Bibou Le Forum
Portail sur la sécurité
 
PortailAccueilRechercherS'enregistrerMembresGroupesConnexion

Partagez | 
 

 Supprimer Searchqu.com

Voir le sujet précédent Voir le sujet suivant Aller en bas 
AuteurMessage
Julien.D
bibounet
bibounet


Masculin
Nombre de messages : 5
Age : 25
Localisation : France
Date d'inscription : 14/06/2012

MessageSujet: Supprimer Searchqu.com   Jeu 14 Juin 2012 - 12:33

voila mon rapport Mbam:

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
Julien :: ORDI [administrateur]

14/06/2012 11:39:40
mbam-log-2012-06-14 (11-39-40).txt

Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 208986
Temps écoulé: 4 minute(s), 31 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 1
C:\Users\Julien\Downloads\DownloadSetup.exe (Affiliate.Downloader) -> Mis en quarantaine et supprimé avec succès.

(fin)

et mon rapport ZHP: http://cjoint.com/data/0Fomfm3GUnj.htm
merci d'avance pour le coup de main farao
Revenir en haut Aller en bas
Julien.D
bibounet
bibounet


Masculin
Nombre de messages : 5
Age : 25
Localisation : France
Date d'inscription : 14/06/2012

MessageSujet: Re: Supprimer Searchqu.com   Jeu 14 Juin 2012 - 12:50

Désolé la description s'est perdue en chemin ^^' en gros je pense avoir attrapé ce virus avec un mauvais téléchargement Sad
Revenir en haut Aller en bas
Laddy
Admin
Admin
avatar

Féminin
Nombre de messages : 7927
Age : 40
Localisation : suisse
Date d'inscription : 14/03/2008

MessageSujet: Re: Supprimer Searchqu.com   Jeu 14 Juin 2012 - 19:04

Bonjour
Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
http://general-changelog-team.fr/fr/downloads/finish/20-outils-de-xplode/2-adwcleaner

Lance le, clique sur [Recherche] puis patiente le temps du scan. Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse. Note : Le rapport est également sauvegardé sous C:\AdwCleaner[R1].txt


Puis relance le en choisissant suppression et poste le rapport.


ZHPDiag :



Clique ici pour Télécharger ZHPDiag ( de Nicolas coolman )


Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut (Coche " Créer une icône sur le bureau " )

  • Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau (Clique droit -> Exécuter en tant qu'administrateur ( Vista/seven )

  • Clique sur la loupe en haut à gauche, puis laisse l'outil scanner

  • Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau

Arrow Poste le contenu du rapport


Si les rapports sont trop longs utilisez ce site : http://www.cijoint.fr/
Cliquez sur Parcourir pour rechercher les rapports puis cliquez sur Cliquez ici pour déposer le fichier
Donnez le lien dans le sujet.
Il est de type : http://www.cijoint.fr/cjlink.php?file=cj201003/abcZ8MD0zB.txt

__________________________________________________________________________________________________________________
Me faire un don paypal pour mes outils OneClick2RP, Report_Antivir, Report_CHKDsk, RescueUSBClic ici
[Dons = 6] un immense Merci à tous 6 Very Happy





Revenir en haut Aller en bas
Julien.D
bibounet
bibounet


Masculin
Nombre de messages : 5
Age : 25
Localisation : France
Date d'inscription : 14/06/2012

MessageSujet: Re: Supprimer Searchqu.com   Jeu 14 Juin 2012 - 20:14

Avant supr :
# AdwCleaner v1.609 - Rapport créé le 14/06/2012 à 20:11:54
# Mis à jour le 10/06/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Julien - ORDI
# Exécuté depuis : C:\Users\Julien\Downloads\adwcleaner.exe
# Option [Recherche]


***** [Services] *****

Présent : Offerbox update service

***** [Fichiers / Dossiers] *****

Dossier Présent : C:\Users\Julien\AppData\Local\Babylon
Dossier Présent : C:\Users\Julien\AppData\Local\Google\Chrome\User Data\Default\External Extensions\{EEE6C373-6118-11DC-9C72-001320C79847}
Dossier Présent : C:\Users\Julien\AppData\Local\Ilivid Player
Dossier Présent : C:\Users\Julien\AppData\LocalLow\BabylonToolbar
Dossier Présent : C:\Users\Julien\AppData\Roaming\Babylon
Dossier Présent : C:\Users\Julien\AppData\Roaming\BabylonToolbar
Dossier Présent : C:\Users\Julien\AppData\Roaming\OfferBox
Dossier Présent : C:\ProgramData\Babylon
Dossier Présent : C:\ProgramData\boost_interprocess
Dossier Présent : C:\ProgramData\Tarma Installer
Dossier Présent : C:\Program Files (x86)\BabylonToolbar
Dossier Présent : C:\Program Files (x86)\OfferBox
Dossier Présent : C:\Program Files (x86)\Yontoo
Fichier Présent : C:\Users\Public\Desktop\eBay.lnk
Fichier Présent : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Offerbox.lnk

***** [Registre] *****

Clé Présente : HKCU\Software\BabylonToolbar
Clé Présente : HKCU\Software\DataMngr
Clé Présente : HKCU\Software\IM
Clé Présente : HKCU\Software\ImInstaller
Clé Présente : HKCU\Software\Offerbox
Clé Présente : HKCU\Software\SweetIm
Clé Présente : HKLM\SOFTWARE\Babylon
Clé Présente : HKLM\SOFTWARE\BabylonToolbar
Clé Présente : HKLM\SOFTWARE\Offerbox
Clé Présente : HKLM\SOFTWARE\SweetIM
Clé Présente : HKLM\SOFTWARE\Classes\b
Clé Présente : HKLM\SOFTWARE\Classes\Babylon.dskBnd
Clé Présente : HKLM\SOFTWARE\Classes\Babylon.dskBnd.1
Clé Présente : HKLM\SOFTWARE\Classes\bbylnApp.appCore
Clé Présente : HKLM\SOFTWARE\Classes\bbylnApp.appCore.1
Clé Présente : HKLM\SOFTWARE\Classes\escort.escrtBtn.1
Clé Présente : HKLM\SOFTWARE\Classes\escort.escortIEPane
Clé Présente : HKLM\SOFTWARE\Classes\escort.escortIEPane.1
Clé Présente : HKLM\SOFTWARE\Classes\esrv.BabylonESrvc
Clé Présente : HKLM\SOFTWARE\Classes\esrv.BabylonESrvc.1
Clé Présente : HKLM\SOFTWARE\Classes\OfferBoxUI.TheBoxCtrl
Clé Présente : HKLM\SOFTWARE\Classes\OfferBoxUI.TheBoxCtrl.1
Clé Présente : HKLM\SOFTWARE\Classes\YontooIEClient.Api
Clé Présente : HKLM\SOFTWARE\Classes\YontooIEClient.Api.1
Clé Présente : HKLM\SOFTWARE\Classes\YontooIEClient.Layers
Clé Présente : HKLM\SOFTWARE\Classes\YontooIEClient.Layers.1
Clé Présente : HKLM\SOFTWARE\Classes\AppID\escort.DLL
Clé Présente : HKLM\SOFTWARE\Classes\AppID\escortApp.DLL
Clé Présente : HKLM\SOFTWARE\Classes\AppID\escortEng.DLL
Clé Présente : HKLM\SOFTWARE\Classes\AppID\escorTlbr.DLL
Clé Présente : HKLM\SOFTWARE\Classes\AppID\esrv.EXE
Clé Présente : HKLM\SOFTWARE\Classes\AppID\YontooIEClient.DLL
Clé Présente : HKLM\SOFTWARE\Google\Chrome\Extensions\niapdbllcanepiiimjjndipklodoedlc
Clé Présente : HKLM\SOFTWARE\Google\Chrome\Extensions\dhkplhfnhceodhffomolpfigojocbpcb
Clé Présente : HKLM\SOFTWARE\Google\Chrome\Extensions\jcdgjdiieiljkfkdcloehkohchhpekkn
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\SearchquMediaBar_RASAPI32
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\SearchquMediaBar_RASMANCS
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\SetupDataMngr_Searchqu_RASAPI32
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\SetupDataMngr_Searchqu_RASMANCS
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\ForceRenive
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{83AA2913-C123-4146-85BD-AD8F93971D39}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\BabylonToolbar
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\OfferBox
Valeur Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [OfferBox]
[x64] Clé Présente : HKCU\Software\BabylonToolbar
[x64] Clé Présente : HKCU\Software\DataMngr
[x64] Clé Présente : HKCU\Software\IM
[x64] Clé Présente : HKCU\Software\ImInstaller
[x64] Clé Présente : HKCU\Software\Offerbox
[x64] Clé Présente : HKCU\Software\SweetIm
[x64] Clé Présente : HKLM\SOFTWARE\DataMngr
[x64] Clé Présente : HKLM\SOFTWARE\Software
[x64] Clé Présente : HKLM\SOFTWARE\Tarma Installer
[x64] Clé Présente : HKLM\SOFTWARE\Classes\b
[x64] Clé Présente : HKLM\SOFTWARE\Classes\Babylon.dskBnd
[x64] Clé Présente : HKLM\SOFTWARE\Classes\Babylon.dskBnd.1
[x64] Clé Présente : HKLM\SOFTWARE\Classes\bbylnApp.appCore
[x64] Clé Présente : HKLM\SOFTWARE\Classes\bbylnApp.appCore.1
[x64] Clé Présente : HKLM\SOFTWARE\Classes\escort.escrtBtn.1
[x64] Clé Présente : HKLM\SOFTWARE\Classes\escort.escortIEPane
[x64] Clé Présente : HKLM\SOFTWARE\Classes\escort.escortIEPane.1
[x64] Clé Présente : HKLM\SOFTWARE\Classes\esrv.BabylonESrvc
[x64] Clé Présente : HKLM\SOFTWARE\Classes\esrv.BabylonESrvc.1
[x64] Clé Présente : HKLM\SOFTWARE\Classes\OfferBoxUI.TheBoxCtrl
[x64] Clé Présente : HKLM\SOFTWARE\Classes\OfferBoxUI.TheBoxCtrl.1
[x64] Clé Présente : HKLM\SOFTWARE\Classes\YontooIEClient.Api
[x64] Clé Présente : HKLM\SOFTWARE\Classes\YontooIEClient.Api.1
[x64] Clé Présente : HKLM\SOFTWARE\Classes\YontooIEClient.Layers
[x64] Clé Présente : HKLM\SOFTWARE\Classes\YontooIEClient.Layers.1
[x64] Clé Présente : HKLM\SOFTWARE\Classes\AppID\escort.DLL
[x64] Clé Présente : HKLM\SOFTWARE\Classes\AppID\escortApp.DLL
[x64] Clé Présente : HKLM\SOFTWARE\Classes\AppID\escortEng.DLL
[x64] Clé Présente : HKLM\SOFTWARE\Classes\AppID\escorTlbr.DLL
[x64] Clé Présente : HKLM\SOFTWARE\Classes\AppID\esrv.EXE
[x64] Clé Présente : HKLM\SOFTWARE\Classes\AppID\YontooIEClient.DLL
[x64] Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}

***** [Registre - GUID] *****

Clé Présente : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{35C1605E-438B-4D64-AAB1-8885F097A9B1}
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{B12E99ED-69BD-437C-86BE-C862B9E5444D}
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{CFDAFE39-20CE-451D-BD45-A37452F39CF0}
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{0EE02110-967B-4256-ACA6-BC8AC7CB7E61}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{291BCCC1-6890-484A-89D3-318C928DAC1B}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{2EECD738-5844-4A99-B4B6-146BF802613B}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{97F2FF5B-260C-4CCF-834A-2DDA4E29E39E}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{98889811-442D-49DD-99D7-DC866BE87DBC}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{99066096-8989-4612-841F-621A01D54AD7}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{B8276A94-891D-453C-9FF3-715C042A2575}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{E46C8196-B634-44A1-AF6E-957C64278AB1}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{FE9271F2-6EFD-44B0-A826-84C829536E93}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{FFB9ADCB-8C79-4C29-81D3-74D46A93D370}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{1AD27395-1659-4DFF-A319-2CFA243861A5}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{44C3C1DB-2127-433C-98EC-4C9412B5FC3A}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{4D5132DD-BB2B-4249-B5E0-D145A8C982E1}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{706D4A4B-184A-4434-B331-296B07493D2D}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{8216BD4A-4DC2-4DCE-9AFF-C86C5ACC6757}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{8BE10F21-185F-4CA0-B789-9921674C3993}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{94C0B25D-3359-4B10-B227-F96A77DB773F}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{B0B75FBA-7288-4FD3-A9EB-7EE27FA65599}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{B173667F-8395-4317-8DD6-45AD1FE00047}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{B32672B3-F656-46E0-B584-FE61C0BB6037}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{BFE569F7-646C-4512-969B-9BE3E580D393}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{C2434722-5C85-4CA0-BA69-1B67E7AB3D68}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{C2996524-2187-441F-A398-CD6CB6B3D020}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{D4D390BE-98E6-4633-AD1B-B18B54BE5E76}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{E047E227-5342-4D94-80F7-CFB154BF55BD}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{E3F79BE9-24D4-4F4D-8C13-DF2C9899F82E}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{E77EEF95-3E83-4BB8-9C0D-4A5163774997}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{35C1605E-438B-4D64-AAB1-8885F097A9B1}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{6E8BF012-2C85-4834-B10A-1B31AF173D70}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{8ABB9FA2-0740-4AD9-8F54-1192254B3CF4}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{D372567D-67C1-4B29-B3F0-159B52B3E967}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{8375D9C8-634F-4ECB-8CF5-C7416BA5D542}
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2EECD738-5844-4A99-B4B6-146BF802613B}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{0EE02110-967B-4256-ACA6-BC8AC7CB7E61}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2EECD738-5844-4A99-B4B6-146BF802613B}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{98889811-442D-49DD-99D7-DC866BE87DBC}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4A99-B4B6-146BF802613B}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{98889811-442D-49DD-99D7-DC866BE87DBC}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{9D717F81-9148-4F12-8568-69135F087DB0}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
Valeur Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{98889811-442D-49DD-99D7-DC866BE87DBC}]
Valeur Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{99079A25-328F-4BD4-BE04-00955ACAA0A7}]
[x64] Clé Présente : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
[x64] Clé Présente : HKLM\SOFTWARE\Classes\AppID\{35C1605E-438B-4D64-AAB1-8885F097A9B1}
[x64] Clé Présente : HKLM\SOFTWARE\Classes\AppID\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
[x64] Clé Présente : HKLM\SOFTWARE\Classes\AppID\{B12E99ED-69BD-437C-86BE-C862B9E5444D}
[x64] Clé Présente : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
[x64] Clé Présente : HKLM\SOFTWARE\Classes\AppID\{CFDAFE39-20CE-451D-BD45-A37452F39CF0}
[x64] Clé Présente : HKLM\SOFTWARE\Classes\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
[x64] Clé Présente : HKLM\SOFTWARE\Classes\Interface\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
[x64] Clé Présente : HKLM\SOFTWARE\Classes\Interface\{1AD27395-1659-4DFF-A319-2CFA243861A5}
[x64] Clé Présente : HKLM\SOFTWARE\Classes\Interface\{44C3C1DB-2127-433C-98EC-4C9412B5FC3A}
[x64] Clé Présente : HKLM\SOFTWARE\Classes\Interface\{4D5132DD-BB2B-4249-B5E0-D145A8C982E1}
[x64] Clé Présente : HKLM\SOFTWARE\Classes\Interface\{706D4A4B-184A-4434-B331-296B07493D2D}
[x64] Clé Présente : HKLM\SOFTWARE\Classes\Interface\{8216BD4A-4DC2-4DCE-9AFF-C86C5ACC6757}
[x64] Clé Présente : HKLM\SOFTWARE\Classes\Interface\{8BE10F21-185F-4CA0-B789-9921674C3993}
[x64] Clé Présente : HKLM\SOFTWARE\Classes\Interface\{94C0B25D-3359-4B10-B227-F96A77DB773F}
[x64] Clé Présente : HKLM\SOFTWARE\Classes\Interface\{B0B75FBA-7288-4FD3-A9EB-7EE27FA65599}
[x64] Clé Présente : HKLM\SOFTWARE\Classes\Interface\{B173667F-8395-4317-8DD6-45AD1FE00047}
[x64] Clé Présente : HKLM\SOFTWARE\Classes\Interface\{B32672B3-F656-46E0-B584-FE61C0BB6037}
[x64] Clé Présente : HKLM\SOFTWARE\Classes\Interface\{BFE569F7-646C-4512-969B-9BE3E580D393}
[x64] Clé Présente : HKLM\SOFTWARE\Classes\Interface\{C2434722-5C85-4CA0-BA69-1B67E7AB3D68}
[x64] Clé Présente : HKLM\SOFTWARE\Classes\Interface\{C2996524-2187-441F-A398-CD6CB6B3D020}
[x64] Clé Présente : HKLM\SOFTWARE\Classes\Interface\{D4D390BE-98E6-4633-AD1B-B18B54BE5E76}
[x64] Clé Présente : HKLM\SOFTWARE\Classes\Interface\{E047E227-5342-4D94-80F7-CFB154BF55BD}
[x64] Clé Présente : HKLM\SOFTWARE\Classes\Interface\{E3F79BE9-24D4-4F4D-8C13-DF2C9899F82E}
[x64] Clé Présente : HKLM\SOFTWARE\Classes\Interface\{E77EEF95-3E83-4BB8-9C0D-4A5163774997}
[x64] Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{35C1605E-438B-4D64-AAB1-8885F097A9B1}
[x64] Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
[x64] Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{6E8BF012-2C85-4834-B10A-1B31AF173D70}
[x64] Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{8ABB9FA2-0740-4AD9-8F54-1192254B3CF4}
[x64] Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{D372567D-67C1-4B29-B3F0-159B52B3E967}
[x64] Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
[x64] Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
[x64] Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
[x64] Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
[x64] Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2EECD738-5844-4A99-B4B6-146BF802613B}
[x64] Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{98889811-442D-49DD-99D7-DC866BE87DBC}
[x64] Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
[x64] Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4A99-B4B6-146BF802613B}
[x64] Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{98889811-442D-49DD-99D7-DC866BE87DBC}
[x64] Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{9D717F81-9148-4F12-8568-69135F087DB0}
[x64] Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
[x64] Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

[HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://www.searchnu.com/406

-\\ Google Chrome v19.0.1084.56

Fichier : C:\Users\Julien\AppData\Local\Google\Chrome\User Data\Default\Preferences

Présente : "urls_to_restore_on_startup": [ "hxxp://www.google.com/", "hxxp://www.searchnu.com/406" ]
Présente : "default_icon": "browser_icon_babylon48.png",
Présente : "default_title": "Babylon Toolbar"
Présente : "description": "Babylon ToolBar",
Présente : "128": "babylon48.png",
Présente : "48": "babylon48.png"
Présente : "name": "Babylon Toolbar",
Présente : "path": "BabylonChromeToolBar.dll",
Présente : "update_url": "hxxp://img.babylon.com/ext/chrome/update/update1.xml",
Présente : "description": "SweetIm for Facebook",
Présente : "name": "SweetIM for Facebook",
Présente : "urls_to_restore_on_startup": [ "hxxp://www.google.com/", "hxxp://www.searchnu.com/406" ]

*************************

AdwCleaner[R1].txt - [17606 octets] - [14/06/2012 20:11:54]

########## EOF - C:\AdwCleaner[R1].txt - [17735 octets] ##########


Revenir en haut Aller en bas
Laddy
Admin
Admin
avatar

Féminin
Nombre de messages : 7927
Age : 40
Localisation : suisse
Date d'inscription : 14/03/2008

MessageSujet: Re: Supprimer Searchqu.com   Jeu 14 Juin 2012 - 21:05

Ok lance la suppression et poste un rapport Zhpdiag

__________________________________________________________________________________________________________________
Me faire un don paypal pour mes outils OneClick2RP, Report_Antivir, Report_CHKDsk, RescueUSBClic ici
[Dons = 6] un immense Merci à tous 6 Very Happy





Revenir en haut Aller en bas
Julien.D
bibounet
bibounet


Masculin
Nombre de messages : 5
Age : 25
Localisation : France
Date d'inscription : 14/06/2012

MessageSujet: Re: Supprimer Searchqu.com   Ven 15 Juin 2012 - 1:35

Rapport de ZHPDiag v1.31.095 par Nicolas Coolman, Update du 24/05/2012
Run by Julien at 14/06/2012 23:21:27
Web site : http://www.premiumorange.com/zeb-help-process/zhpdiag.html
Web site : http://nicolascoolman.skyrock.com/
State : Version à jour.


---\\ Web Browser
MSIE: Internet Explorer v

---\\ Windows Product Information
~ Langage: Français
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
Windows Server License Manager Script : OK
~ Windows(R) 7, OEM_SLP channel
System Locked Preinstallation (OEM_SLP) : OK
Windows ID Activation : OK
~ Windows Partial Key : BWX77
Windows License : OK
~ Windows Remaining Initializations Number : 3
Software Protection Service (Protection logicielle) : KO
Windows Automatic Updates : OK
Windows Activation Technologies : OK

---\\ System Information
~ Processor: AMD64 Family 20 Model 2 Stepping 0, AuthenticAMD
~ Operating System: 64 Bits
Boot mode: Normal (Normal boot)
Total RAM: 5734 MB (70% free)
System Restore: Inconnu (Unknown)
System drive C: has 229 GB (77%) free of 297 GB

---\\ Logged in mode
~ Computer Name: ORDI
~ User Name: Julien
~ All Users Names: Julien, Administrateur,
~ Unselected Option: O45,O61,O62,O65,O66,O80,O82,O89
Logged in as Administrator

---\\ Environnement Variables
~ System Unit : C:\
~ %AppData% : C:\Users\Julien\AppData\Roaming\
~ %Desktop% : C:\Users\Julien\Desktop\
~ %Favorites% : C:\Users\Julien\Favorites\
~ %LocalAppData% : C:\Users\Julien\AppData\Local\
~ %StartMenu% : C:\Users\Julien\AppData\Roaming\Microsoft\Windows\Start Menu\
~ %Windir% : C:\Windows\
~ %System% : C:\Windows\System32\

---\\ DOS/Devices
C:\ Hard drive, Flash drive, Thumb drive (Free 229 Go of 297 Go)
D:\ Hard drive, Flash drive, Thumb drive (Free 285 Go of 298 Go)
E:\ CD-ROM drive (Free 0 Go of 1 Go)
Q:\ Hard drive, Flash drive, Thumb drive (Free 0 Go of 0 Go)



---\\ Security Center & Tools Informations
~ Scan Security Center in 00mn 00s



---\\ Recherche particulière de fichiers génériques
[MD5.332FEAB1435662FC6C672E25BEB37BE3] - (.Microsoft Corporation - Explorateur Windows.) (.25/02/2011 - 07:19:30.) -- C:\Windows\Explorer.exe [2871808]
[MD5.94355C28C1970635A31B3FE52EB7CEBA] - (.Microsoft Corporation - Application de démarrage de Windows.) (.14/07/2009 - 02:39:52.) -- C:\Windows\System32\Wininit.exe [129024]
[MD5.870ECFEBD41C7B8F9C6777748368D51F] - (.Microsoft Corporation - Extensions Internet pour Win32.) (.18/05/2012 - 02:59:14.) -- C:\Windows\System32\wininet.dll [1392128]
[MD5.1151B1BAA6F350B1DB6598E0FEA7C457] - (.Microsoft Corporation - Application d’ouverture de session Windows.) (.21/11/2010 - 04:24:29.) -- C:\Windows\System32\Winlogon.exe [390656]
[MD5.067FA52BFB59A56110A12312EF9AF243] - (.Microsoft Corporation - Bibliothèque de licences.) (.21/11/2010 - 04:24:16.) -- C:\Windows\System32\sppcomapi.dll [232448]
[MD5.1C7857B62DE5994A75B054A9FD4C3825] - (.Microsoft Corporation - Ancillary Function Driver for WinSock.) (.28/12/2011 - 04:59:24.) -- C:\Windows\system32\Drivers\AFD.sys [498688]
[MD5.02062C0B390B7729EDC9E69C680A6F3C] - (.Microsoft Corporation - ATAPI IDE Miniport Driver.) (.14/07/2009 - 02:52:21.) -- C:\Windows\system32\Drivers\atapi.sys [24128]
[MD5.B8BD2BB284668C84865658C77574381A] - (.Microsoft Corporation - CD-ROM File System Driver.) (.14/07/2009 - 00:19:47.) -- C:\Windows\system32\Drivers\Cdfs.sys [92160]
[MD5.F036CE71586E93D94DAB220D7BDF4416] - (.Microsoft Corporation - SCSI CD-ROM Driver.) (.21/11/2010 - 04:23:47.) -- C:\Windows\system32\Drivers\Cdrom.sys [147456]
[MD5.9BB2EF44EAA163B29C4A4587887A0FE4] - (.Microsoft Corporation - DFS Namespace Client Driver.) (.21/11/2010 - 04:24:32.) -- C:\Windows\system32\Drivers\DfsC.sys [102400]
[MD5.97BFED39B6B79EB12CDDBFEED51F56BB] - (.Microsoft Corporation - High Definition Audio Bus Driver.) (.21/11/2010 - 04:23:47.) -- C:\Windows\system32\Drivers\HDAudBus.sys [122368]
[MD5.FA55C73D4AFFA7EE23AC4BE53B4592D3] - (.Microsoft Corporation - Pilote de port i8042.) (.14/07/2009 - 00:19:57.) -- C:\Windows\system32\Drivers\i8042prt.sys [105472]
[MD5.AF9B39A7E7B6CAA203B3862582E9F2D0] - (.Microsoft Corporation - IP Network Address Translator.) (.14/07/2009 - 01:10:03.) -- C:\Windows\system32\Drivers\IpNat.sys [116224]
[MD5.A5D9106A73DC88564C825D317CAC68AC] - (.Microsoft Corporation - Windows NT SMB Minirdr.) (.27/04/2011 - 03:40:40.) -- C:\Windows\system32\Drivers\MRxSmb.sys [158208]
[MD5.09594D1089C523423B32A4229263F068] - (.Microsoft Corporation - MBT Transport driver.) (.21/11/2010 - 04:23:51.) -- C:\Windows\system32\Drivers\netBT.sys [261632]
[MD5.A2F74975097F52A00745F9637451FDD8] - (.Microsoft Corporation - Pilote du système de fichiers NT.) (.11/03/2011 - 07:41:34.) -- C:\Windows\system32\Drivers\ntfs.sys [1659776]
[MD5.0086431C29C35BE1DBC43F52CC273887] - (.Microsoft Corporation - Pilote de port parallèle.) (.14/07/2009 - 01:00:41.) -- C:\Windows\system32\Drivers\Parport.sys [97280]
[MD5.471815800AE33E6F1C32FB1B97C490CA] - (.Microsoft Corporation - RAS L2TP mini-port/call-manager driver.) (.21/11/2010 - 04:24:33.) -- C:\Windows\system32\Drivers\Rasl2tp.sys [129536]
[MD5.548260A7B8654E024DC30BF8A7C5BAA4] - (.Microsoft Corporation - SMB Transport driver.) (.14/07/2009 - 01:09:09.) -- C:\Windows\system32\Drivers\smb.sys [93184]
[MD5.DDAD5A7AB24D8B65F8D724F5C20FD806] - (.Microsoft Corporation - TDI Translation Driver.) (.21/11/2010 - 04:24:32.) -- C:\Windows\system32\Drivers\tdx.sys [119296]
[MD5.0D08D2F3B3FF84E433346669B5E0F639] - (.Microsoft Corporation - Pilote de cliché instantané du volume.) (.21/11/2010 - 04:23:47.) -- C:\Windows\system32\Drivers\volsnap.sys [295808]
~ Scan Generic Processes in 00mn 00s



---\\ Etat des fichiers cachés (Caché/Total)
~ Mes images (My Pictures) : 1/18
~ Mes musiques (My Musics) : 1/5122
~ Mes Videos (My Videos) : 1/8
~ Mes Favoris (My Favorites) : 1/19
~ Mes Documents (My Documents) : 2/372
~ Mon Bureau (My Desktop) : 1/9
~ Menu demarrer (Programs) : 1/31
~ Scan Hidden Files in 00mn 10s



---\\ Processus lancés
[MD5.C2C910A77828A48C572F64B664D05CCD] - (.Pas de propriétaire - Printer Device Monitor.) -- C:\Program Files (x86)\Lexmark 3600-4600 Series\lxdxmon.exe [668328] [PID.3772]
[MD5.BAD6BEA0DE1F69C82BDB74378CE0C20A] - (.Adobe Systems Incorporated - Adobe Reader and Acrobat Manager.) -- C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [932288] [PID.1156]
[MD5.782FEF655DBF8653C9F2722BEBF7A8A6] - (.AVAST Software - avast! Antivirus.) -- C:\Program Files\AVAST Software\Avast\AvastUI.exe [4241512] [PID.2620]
[MD5.7746FF4871C7EE3C169D19B424A47710] - (.Apple Inc. - iTunesHelper.) -- C:\Program Files (x86)\iTunes\iTunesHelper.exe [421736] [PID.3740]
[MD5.0318AE53292D2C3B2F864B1E77CA88CE] - (.TOSHIBA CORPORATION - ConfigFree Task Tray Menu.) -- C:\Program Files (x86)\TOSHIBA\ConfigFree\NDSTray.exe [305080] [PID.5044]
[MD5.8A07221789D46B2EA7DFCA2BC807572A] - (.TOSHIBA CORPORATION - ConfigFree Switch Manager Process.) -- C:\Program Files (x86)\TOSHIBA\ConfigFree\CFSwMgr.exe [62848] [PID.5208]
[MD5.F8D11E55658833FAB822C418DC169777] - (.http://at-my-window.blogspot.com/?page=song - Songr.) -- C:\Program Files (x86)\Songr\Songr.exe [1190912] [PID.4156]
[MD5.F11DD7FFCEA61106480F26B99336AD5B] - (.Google Inc. - Google Chrome.) -- C:\Program Files (x86)\Google\Chrome\Application\chrome.exe [1239576] [PID.3096]
[MD5.CC926B0811C3FA2363C98711410FEF24] - (...) -- C:\Program Files (x86)\ZHPDiag\ZHPDiag.exe [4540928] [PID.2736]
~ Scan Processes Running in 00mn 00s



---\\ Google Chrome, Démarrage,Recherche,Extensions (G0,G1,G2)
C:\Users\Julien\AppData\Local\Google\Chrome\User Data\Default\Preferences
G0 - GCSP: Preference [User Data\Default][HomePage] http://www.google.com
G0 - GCSP: Preference [User Data\Default] http://www.google.com
G1 - GCS: Preference [User Data\Default] None
G0 - GCSP: Preference [User Data\Default][HomePage] http://www.google.com
G0 - GCSP: Preference [User Data\Default] http://www.google.com
~ Scan Google Browser in 00mn 00s



---\\ Internet Explorer, Démarrage,Recherche,URLSearchHook, Phishing (R0,R1,R3,R4)
R0 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.google.com
R1 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com
R1 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.google.com
R3 - URLSearchHook: (no name) [64Bits] - {CFBFAE00-17A6-11D0-99CB-00C04FD64497} . (.Microsoft Corporation - Interpréteur de commandes Windows.) (No version) -- (.not file.)
~ Scan IE Browser in 00mn 00s



---\\ Internet Explorer, Proxy Management (R5)
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride =
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:56847
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyEnable = 0
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,MigrateProxy = 1
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,EnableHttp1_1 = 1
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigProxy = wininet.dll
~ Scan Proxy management in 00mn 00s



---\\ Redirection du fichier Hosts (O1)
~ Le fichier hosts est sain (The hosts file is clean).
~ Scan Hosts File in 00mn 00s
~ Nombre de lignes (Lines number): 0



---\\ Applications démarrées par registre & par dossier (O4)
O4 - HKCU\..\Run: [TOPI.EXE] . (.TOSHIBA - TOSHIBA Online Product Information.) -- C:\Program Files (x86)\TOSHIBA\TOSHIBA Online Product Information\TOPI.exe
O4 - HKCU\..\Run: [msnmsgr] . (.Microsoft Corporation - Windows Live Messenger.) -- C:\Program Files (x86)\Windows Live\Messenger\MsnMsgr.exe
O4 - HKCU\..\Run: [swg] . (.Google Inc. - GoogleToolbarNotifier.) -- C:\Program Files (x86)\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
~ Scan Application in 00mn 00s



---\\ Autres liens utilisateurs (O4)
O4 - Global Startup: C:\Users\Julien\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk . (.Microsoft Corporation.) -- C:\Program Files (x86)\Internet Explorer\iexplore.exe
O4 - Global Startup: C:\Users\Julien\Desktop\VirtualDJ Home FREE.lnk . (.Atomix Productions.) -- C:\Program Files (x86)\VirtualDJ\virtualdj_home.exe
O4 - Global Startup: C:\Users\Julien\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk . (.Google Inc..) -- C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
O4 - Global Startup: C:\Users\Julien\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk . (.Microsoft Corporation.) -- C:\Program Files (x86)\Internet Explorer\iexplore.exe
~ Scan Global Startup in 00mn 00s



---\\ Lignes supplémentaires dans le menu contextuel d'Internet Explorer (O8)
O8 - Extra context menu item: Ajouter à TOSHIBA Bulletin Board . (.TODO: - TODO: .) -- C:\Program Files\TOSHIBA\BulletinBoard\TosBBCom.dll
~ Scan IE Menu Contextuel in 00mn 00s



---\\ Enumération Active Desktop & MHTML Editor (O24)
O24 - Default MHTML Editor: Last - .(...) - (.not file.)
~ Scan Desktop Component in 00mn 00s



---\\ Tâches planifiées en automatique (O39)
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
[MD5.0318AE53292D2C3B2F864B1E77CA88CE] [APT] [ConfigFree Startup Programs] (.TOSHIBA CORPORATION.) -- C:\Program Files (x86)\TOSHIBA\ConfigFree\NDSTray.exe
[MD5.F3455B9139F246021B51EE91FB8C799C] [APT] [Installation App Launcher] (...) -- C:\Program Files (x86)\Lexmark 3600-4600 Series\lxdxamon.exe
[MD5.00000000000000000000000000000000] [APT] [{5F5983EF-44F1-4B0B-A74F-930E42881F08}] (...) -- E:\Sims3Setup.exe (.not file.)
[MD5.34EBD4FF6A24D86BB4716D6AFCC1A89B] [APT] [AppleSoftwareUpdate] (.Apple Inc..) -- C:\Program Files (x86)\Apple Software Update\SoftwareUpdate.exe
~ Scan Scheduled Task in 00mn 05s



---\\ Composants installés (ActiveSetup Installed Components) (O40) (None)

---\\ Contenu des dossiers Programs/ProgramFiles/ProgramData/AppData (O43)
O43 - CFD: 04/08/2011 - 07:26:20 - [448,534] ----D C:\Program Files (x86)\Adobe
O43 - CFD: 22/04/2012 - 19:53:21 - [2,316] ----D C:\Program Files (x86)\Apple Software Update
O43 - CFD: 26/05/2012 - 18:05:22 - [0] ----D C:\Program Files (x86)\ATI Technologies
O43 - CFD: 28/05/2012 - 23:40:25 - [42,382] ----D C:\Program Files (x86)\Audacity
O43 - CFD: 22/04/2012 - 19:51:00 - [0,602] ----D C:\Program Files (x86)\Bonjour
O43 - CFD: 10/02/2012 - 13:05:50 - [3,432] ----D C:\Program Files (x86)\Cisco
O43 - CFD: 26/05/2012 - 18:06:36 - [274,179] ----D C:\Program Files (x86)\Common Files
O43 - CFD: 21/05/2012 - 18:30:16 - [0] ----D C:\Program Files (x86)\Electronic Arts
O43 - CFD: 04/08/2011 - 06:24:26 - [302,825] ----D C:\Program Files (x86)\Google
O43 - CFD: 21/05/2012 - 18:29:54 - [127,543] --H-D C:\Program Files (x86)\InstallShield Installation Information
O43 - CFD: 14/06/2012 - 10:26:57 - [5,575] ----D C:\Program Files (x86)\Internet Explorer
O43 - CFD: 22/04/2012 - 20:16:05 - [120,676] ----D C:\Program Files (x86)\iTunes
O43 - CFD: 04/08/2011 - 06:13:35 - [86,366] ----D C:\Program Files (x86)\Java
O43 - CFD: 29/05/2012 - 01:18:39 - [1,540] ----D C:\Program Files (x86)\Lame For Audacity
O43 - CFD: 12/06/2012 - 21:46:36 - [100,833] ----D C:\Program Files (x86)\Lexmark 3600-4600 Series
O43 - CFD: 23/05/2012 - 13:48:24 - [2,208] ----D C:\Program Files (x86)\Lexmark Toolbar
O43 - CFD: 21/05/2012 - 20:06:58 - [6,206] ----D C:\Program Files (x86)\ma-config.com
O43 - CFD: 14/06/2012 - 11:37:17 - [11,554] ----D C:\Program Files (x86)\Malwarebytes' Anti-Malware
O43 - CFD: 26/04/2012 - 14:53:48 - [12,399] ----D C:\Program Files (x86)\Microsoft Application Virtualization Client
O43 - CFD: 24/04/2012 - 21:22:20 - [6,414] ----D C:\Program Files (x86)\Microsoft Office
O43 - CFD: 10/05/2012 - 20:32:40 - [36,641] ----D C:\Program Files (x86)\Microsoft Silverlight
O43 - CFD: 04/08/2011 - 07:07:51 - [1,745] ----D C:\Program Files (x86)\Microsoft SQL Server Compact Edition
O43 - CFD: 04/08/2011 - 07:13:24 - [7,816] ----D C:\Program Files (x86)\Microsoft.NET
O43 - CFD: 14/07/2009 - 07:32:38 - [0,025] ----D C:\Program Files (x86)\MSBuild
O43 - CFD: 23/04/2012 - 13:03:12 - [0] ----D C:\Program Files (x86)\MSXML 4.0
O43 - CFD: 04/08/2011 - 06:35:42 - [733,702] ----D C:\Program Files (x86)\Nero
O43 - CFD: 18/05/2012 - 14:33:05 - [285,319] ----D C:\Program Files (x86)\OpenOffice.org 3
O43 - CFD: 10/02/2012 - 13:12:00 - [20,443] ----D C:\Program Files (x86)\Realtek
O43 - CFD: 10/02/2012 - 13:05:34 - [5,894] ----D C:\Program Files (x86)\Realtek WLAN Driver
O43 - CFD: 14/07/2009 - 07:32:38 - [37,352] ----D C:\Program Files (x86)\Reference Assemblies
O43 - CFD: 04/08/2011 - 06:37:32 - [14,440] R---D C:\Program Files (x86)\Skype
O43 - CFD: 20/04/2012 - 21:53:27 - [6,197] ----D C:\Program Files (x86)\Songr
O43 - CFD: 10/02/2012 - 13:33:07 - [358,543] ----D C:\Program Files (x86)\TOSHIBA
O43 - CFD: 04/08/2011 - 07:00:55 - [643,409] ----D C:\Program Files (x86)\TOSHIBA Games
O43 - CFD: 04/08/2011 - 06:40:31 - [11,294] ----D C:\Program Files (x86)\Toshiba TEMPRO
O43 - CFD: 14/07/2009 - 06:57:06 - [0] --H-D C:\Program Files (x86)\Uninstall Information
O43 - CFD: 23/04/2012 - 01:19:07 - [88,797] ----D C:\Program Files (x86)\VideoLAN
O43 - CFD: 26/04/2012 - 02:03:41 - [18,979] ----D C:\Program Files (x86)\VirtualDJ
O43 - CFD: 04/08/2011 - 06:42:54 - [9,503] ----D C:\Program Files (x86)\WildTangent Games
O43 - CFD: 19/05/2012 - 23:36:02 - [0,500] ----D C:\Program Files (x86)\Windows Defender
O43 - CFD: 20/04/2012 - 22:01:47 - [219,246] ----D C:\Program Files (x86)\Windows Live
O43 - CFD: 19/05/2012 - 23:36:08 - [5,895] ----D C:\Program Files (x86)\Windows Mail
O43 - CFD: 19/05/2012 - 23:36:06 - [4,791] ----D C:\Program Files (x86)\Windows Media Player
O43 - CFD: 14/07/2009 - 07:32:38 - [11,632] ----D C:\Program Files (x86)\Windows NT
O43 - CFD: 19/05/2012 - 23:36:03 - [4,213] ----D C:\Program Files (x86)\Windows Photo Viewer
O43 - CFD: 21/11/2010 - 05:31:38 - [0,181] ----D C:\Program Files (x86)\Windows Portable Devices
O43 - CFD: 19/05/2012 - 23:36:08 - [6,788] ----D C:\Program Files (x86)\Windows Sidebar
O43 - CFD: 14/06/2012 - 11:53:17 - [13,541] ----D C:\Program Files (x86)\ZHPDiag
O43 - CFD: 21/05/2012 - 23:35:13 - [16,261] ----D C:\Program Files (x86)\ZipGenius 6
O43 - CFD: 04/08/2011 - 07:26:32 - [17,968] ----D C:\Program Files (x86)\Common Files\Adobe
O43 - CFD: 22/04/2012 - 20:13:42 - [105,351] ----D C:\Program Files (x86)\Common Files\Apple
O43 - CFD: 24/04/2012 - 21:22:19 - [0,095] ----D C:\Program Files (x86)\Common Files\DESIGNER
O43 - CFD: 04/08/2011 - 06:15:09 - [6,437] ----D C:\Program Files (x86)\Common Files\InstallShield
O43 - CFD: 04/08/2011 - 06:14:20 - [1,175] ----D C:\Program Files (x86)\Common Files\Java
O43 - CFD: 23/05/2012 - 00:31:39 - [0,789] ----D C:\Program Files (x86)\Common Files\mcafee
O43 - CFD: 24/04/2012 - 21:22:21 - [37,400] ----D C:\Program Files (x86)\Common Files\microsoft shared
O43 - CFD: 04/08/2011 - 06:34:10 - [47,337] ----D C:\Program Files (x86)\Common Files\Nero
O43 - CFD: 14/07/2009 - 05:20:08 - [0,003] ----D C:\Program Files (x86)\Common Files\Services
O43 - CFD: 14/07/2009 - 05:20:08 - [39,200] ----D C:\Program Files (x86)\Common Files\SpeechEngines
O43 - CFD: 19/05/2012 - 23:36:02 - [9,771] ----D C:\Program Files (x86)\Common Files\System
O43 - CFD: 04/08/2011 - 07:01:26 - [0] ----D C:\Program Files (x86)\Common Files\Windows Live
O43 - CFD: 04/08/2011 - 06:39:28 - [8,654] ----D C:\Program Files (x86)\Common Files\Wise Installation Wizard
O43 - CFD: 13/06/2012 - 15:48:53 - [23,687] ----D C:\ProgramData\Adobe
O43 - CFD: 26/05/2012 - 18:06:40 - [0] ----D C:\ProgramData\AMD
O43 - CFD: 22/04/2012 - 19:52:34 - [34,816] ----D C:\ProgramData\Apple
O43 - CFD: 22/04/2012 - 20:13:41 - [46,787] ----D C:\ProgramData\Apple Computer
O43 - CFD: 14/07/2009 - 07:08:56 - [0] --H-D C:\ProgramData\Application Data
O43 - CFD: 20/04/2012 - 21:27:58 - [6,510] ----D C:\ProgramData\AVAST Software
O43 - CFD: 14/07/2009 - 07:08:56 - [0] --H-D C:\ProgramData\Desktop
O43 - CFD: 14/07/2009 - 07:08:56 - [0] --H-D C:\ProgramData\Documents
O43 - CFD: 14/07/2009 - 07:08:56 - [0] --H-D C:\ProgramData\Favorites
O43 - CFD: 20/04/2012 - 19:06:26 - [0,020] ----D C:\ProgramData\Google
O43 - CFD: 12/06/2012 - 12:23:36 - [0,010] ----D C:\ProgramData\Lx_cats
O43 - CFD: 21/05/2012 - 20:06:52 - [1,194] ----D C:\ProgramData\ma-config.com
O43 - CFD: 14/06/2012 - 11:37:12 - [6,952] ----D C:\ProgramData\Malwarebytes
O43 - CFD: 23/05/2012 - 00:31:39 - [0,003] ----D C:\ProgramData\McAfee
O43 - CFD: 24/04/2012 - 21:23:50 - [-1956,310] -S--D C:\ProgramData\Microsoft
O43 - CFD: 04/08/2011 - 06:35:44 - [2,527] ----D C:\ProgramData\Nero
O43 - CFD: 12/05/2012 - 18:28:03 - [0,001] ----D C:\ProgramData\Partner
O43 - CFD: 04/08/2011 - 06:37:31 - [17,553] ----D C:\ProgramData\Skype
O43 - CFD: 14/07/2009 - 07:08:56 - [0] --H-D C:\ProgramData\Start Menu
O43 - CFD: 04/08/2011 - 06:14:20 - [0,000] ----D C:\ProgramData\Sun
O43 - CFD: 14/07/2009 - 07:08:56 - [0] --H-D C:\ProgramData\Templates
O43 - CFD: 07/05/2012 - 18:30:26 - [0] ----D C:\ProgramData\Toshiba
O43 - CFD: 20/04/2012 - 18:55:49 - [0,002] ----D C:\ProgramData\ToshibaEurope
O43 - CFD: 26/04/2012 - 15:29:17 - [0] ----D C:\ProgramData\VirtualizedApplications
O43 - CFD: 12/06/2012 - 21:59:09 - [457,862] ----D C:\ProgramData\WildTangent
O43 - CFD: 22/04/2012 - 20:16:13 - [0] ----D C:\ProgramData\{93E26451-CD9A-43A5-A2FA-C42392EA4001}
O43 - CFD: 13/06/2012 - 15:47:43 - [6,067] ----D C:\Users\Julien\AppData\Roaming\Adobe
O43 - CFD: 22/04/2012 - 21:44:49 - [0,221] ----D C:\Users\Julien\AppData\Roaming\Apple Computer
O43 - CFD: 20/04/2012 - 19:06:19 - [0] ----D C:\Users\Julien\AppData\Roaming\ATI
O43 - CFD: 29/05/2012 - 01:21:48 - [0,002] ----D C:\Users\Julien\AppData\Roaming\Audacity
O43 - CFD: 22/04/2012 - 18:13:09 - [0] ----D C:\Users\Julien\AppData\Roaming\Google
O43 - CFD: 20/04/2012 - 19:04:44 - [0] ----D C:\Users\Julien\AppData\Roaming\Identities
O43 - CFD: 20/04/2012 - 19:34:12 - [0,009] ----D C:\Users\Julien\AppData\Roaming\Macromedia
O43 - CFD: 14/06/2012 - 11:37:21 - [0,266] ----D C:\Users\Julien\AppData\Roaming\Malwarebytes
O43 - CFD: 21/11/2010 - 09:16:41 - [0] ----D C:\Users\Julien\AppData\Roaming\Media Center Programs
O43 - CFD: 14/06/2012 - 12:14:37 - [9,142] -S--D C:\Users\Julien\AppData\Roaming\Microsoft
O43 - CFD: 22/04/2012 - 16:23:47 - [0,007] ----D C:\Users\Julien\AppData\Roaming\Nero
O43 - CFD: 18/05/2012 - 14:36:16 - [21,388] ----D C:\Users\Julien\AppData\Roaming\OpenOffice.org
O43 - CFD: 04/05/2012 - 23:59:02 - [0,835] ----D C:\Users\Julien\AppData\Roaming\Skype
O43 - CFD: 18/05/2012 - 19:38:37 - [0,608] ----D C:\Users\Julien\AppData\Roaming\SoftGrid Client
O43 - CFD: 17/05/2012 - 16:03:23 - [17,314] ----D C:\Users\Julien\AppData\Roaming\Toshiba
O43 - CFD: 19/05/2012 - 15:21:01 - [0,002] ----D C:\Users\Julien\AppData\Roaming\TOSHIBA Online Product Information
O43 - CFD: 24/04/2012 - 21:24:45 - [0] ----D C:\Users\Julien\AppData\Roaming\TP
O43 - CFD: 14/06/2012 - 14:05:01 - [22,540] ----D C:\Users\Julien\AppData\Roaming\vlc
O43 - CFD: 12/06/2012 - 21:59:15 - [3,186] ----D C:\Users\Julien\AppData\Roaming\WildTangent
O43 - CFD: 06/05/2012 - 23:18:39 - [0] ----D C:\Users\Julien\AppData\Roaming\WinBatch
O43 - CFD: 21/05/2012 - 23:56:08 - [0,137] ----D C:\Users\Julien\AppData\Roaming\ZipGenius
O43 - CFD: 13/06/2012 - 15:47:43 - [13,482] ----D C:\Users\Julien\AppData\Local\Adobe
O43 - CFD: 21/05/2012 - 22:41:23 - [0,000] ----D C:\Users\Julien\AppData\Local\AMD
O43 - CFD: 22/04/2012 - 19:53:36 - [0] ----D C:\Users\Julien\AppData\Local\Apple
O43 - CFD: 22/04/2012 - 20:16:34 - [20,051] ----D C:\Users\Julien\AppData\Local\Apple Computer
O43 - CFD: 20/04/2012 - 18:54:19 - [0] ----D C:\Users\Julien\AppData\Local\Application Data
O43 - CFD: 20/04/2012 - 19:06:19 - [0,064] ----D C:\Users\Julien\AppData\Local\ATI
O43 - CFD: 19/05/2012 - 23:30:56 - [0] ----D C:\Users\Julien\AppData\Local\Diagnostics
O43 - CFD: 22/04/2012 - 18:13:10 - [396,625] ----D C:\Users\Julien\AppData\Local\Google
O43 - CFD: 20/04/2012 - 18:54:19 - [0] ----D C:\Users\Julien\AppData\Local\Historique
O43 - CFD: 13/06/2012 - 15:47:43 - [216,383] ----D C:\Users\Julien\AppData\Local\Microsoft
O43 - CFD: 30/05/2012 - 00:36:46 - [0] ----D C:\Users\Julien\AppData\Local\MigWiz
O43 - CFD: 22/04/2012 - 16:28:57 - [10,040] ----D C:\Users\Julien\AppData\Local\Nero
O43 - CFD: 06/05/2012 - 02:18:43 - [0,003] ----D C:\Users\Julien\AppData\Local\Nero_AG
O43 - CFD: 24/04/2012 - 21:24:28 - [0,434] ----D C:\Users\Julien\AppData\Local\SoftGrid Client
O43 - CFD: 13/06/2012 - 00:32:56 - [0,027] ----D C:\Users\Julien\AppData\Local\Songr
O43 - CFD: 14/06/2012 - 23:20:38 - [3,791] ----D C:\Users\Julien\AppData\Local\Temp
O43 - CFD: 20/04/2012 - 18:54:19 - [0] ----D C:\Users\Julien\AppData\Local\Temporary Internet Files
O43 - CFD: 18/05/2012 - 14:07:39 - [0,002] ----D C:\Users\Julien\AppData\Local\Toshiba
O43 - CFD: 14/06/2012 - 11:06:49 - [0,430] ----D C:\Users\Julien\AppData\Local\VirtualStore
O43 - CFD: 14/06/2012 - 12:06:50 - [0,035] ----D C:\Users\Julien\AppData\Local\Windows Live
O43 - CFD: 24/04/2012 - 00:12:26 - [0] ----D C:\Users\Julien\AppData\Local\{00EB86D4-10D6-441F-A277-BE50142AD826}
O43 - CFD: 17/05/2012 - 14:01:18 - [0] ----D C:\Users\Julien\AppData\Local\{0284B833-1DF5-482E-A88D-9D812AD26FBA}
O43 - CFD: 04/06/2012 - 18:13:10 - [0] ----D C:\Users\Julien\AppData\Local\{03201C92-AB8E-4B22-BA16-79F91D2ACCA0}
O43 - CFD: 13/05/2012 - 20:03:34 - [0] ----D C:\Users\Julien\AppData\Local\{03FEC37D-3665-4E7F-A8A8-81220DE7F056}
O43 - CFD: 05/05/2012 - 11:50:58 - [0] ----D C:\Users\Julien\AppData\Local\{059B6DF6-0EC6-4D46-BD3C-52656AA4A622}
O43 - CFD: 13/05/2012 - 20:03:14 - [0] ----D C:\Users\Julien\AppData\Local\{071020BE-19EA-48BB-811C-E0F7669FC217}
O43 - CFD: 30/04/2012 - 12:04:18 - [0] ----D C:\Users\Julien\AppData\Local\{0789C98F-ABF7-469B-90AD-11FFEEC2E767}
O43 - CFD: 04/06/2012 - 02:14:52 - [0] ----D C:\Users\Julien\AppData\Local\{08161B08-A67B-41FE-99C5-0048AD433F0D}
O43 - CFD: 02/06/2012 - 14:50:43 - [0] ----D C:\Users\Julien\AppData\Local\{09B20D27-72C9-4B41-B05B-256CE9A805F1}
O43 - CFD: 22/05/2012 - 17:28:42 - [0] ----D C:\Users\Julien\AppData\Local\{0A944F79-D3B6-46C2-BE90-349EB0B8E93A}
O43 - CFD: 02/05/2012 - 01:36:25 - [0] ----D C:\Users\Julien\AppData\Local\{0E316AA6-BAE0-4E4C-BDD0-A2AC421E80FB}
O43 - CFD: 16/05/2012 - 17:25:07 - [0] ----D C:\Users\Julien\AppData\Local\{10602C26-1E3F-477B-8854-31394652AB46}
O43 - CFD: 01/05/2012 - 13:33:59 - [0] ----D C:\Users\Julien\AppData\Local\{1194C81C-B0C8-42D4-AFB3-4AF113B93A31}
O43 - CFD: 25/05/2012 - 20:13:57 - [0] ----D C:\Users\Julien\AppData\Local\{11C5723C-7EDA-4993-8B3F-64B4904BE059}
O43 - CFD: 13/06/2012 - 11:31:19 - [0] ----D C:\Users\Julien\AppData\Local\{12C69C3D-E4A6-40C9-823F-3362121FCE96}
O43 - CFD: 11/06/2012 - 01:55:40 - [0] ----D C:\Users\Julien\AppData\Local\{12EBF21E-A96A-4058-A4A6-2851C207A171}
O43 - CFD: 12/06/2012 - 10:28:55 - [0] ----D C:\Users\Julien\AppData\Local\{161E529F-177B-44FE-9577-2E9D2FE9D0F3}
O43 - CFD: 07/06/2012 - 10:34:26 - [0] ----D C:\Users\Julien\AppData\Local\{1CE24BFB-C77B-4E90-8F52-3B10C5FF4E1C}
O43 - CFD: 14/05/2012 - 21:21:04 - [0] ----D C:\Users\Julien\AppData\Local\{1E73E696-35A6-4275-AC50-DFC42CDF44F2}
O43 - CFD: 23/05/2012 - 11:19:12 - [0] ----D C:\Users\Julien\AppData\Local\{1FA46E75-0E5A-4068-89E8-384419C80C5F}
O43 - CFD: 30/05/2012 - 10:31:07 - [0] ----D C:\Users\Julien\AppData\Local\{20AB5BF5-FB89-4ED3-8BD9-A3FD1BF915B9}
O43 - CFD: 03/06/2012 - 13:54:59 - [0] ----D C:\Users\Julien\AppData\Local\{230023F6-1775-4793-849C-D2232083C1AB}
O43 - CFD: 29/04/2012 - 01:42:52 - [0] ----D C:\Users\Julien\AppData\Local\{26B4BF75-68D9-4467-A4F0-6F6719B04911}
O43 - CFD: 24/05/2012 - 17:52:16 - [0] ----D C:\Users\Julien\AppData\Local\{276D16CD-505E-4E2E-84FD-5C9652ADBA25}
O43 - CFD: 24/04/2012 - 12:13:54 - [0] ----D C:\Users\Julien\AppData\Local\{27C256E4-C70B-4713-AFEC-B3E645D8A70F}
O43 - CFD: 27/04/2012 - 11:13:38 - [0] ----D C:\Users\Julien\AppData\Local\{294E285A-23DA-4C6F-9BE3-B85618EADFDE}
O43 - CFD: 06/05/2012 - 17:14:43 - [0] ----D C:\Users\Julien\AppData\Local\{2DE4329F-FB54-4333-B7D3-D7AFFD45A4C8}
O43 - CFD: 30/05/2012 - 22:33:58 - [0] ----D C:\Users\Julien\AppData\Local\{2F9AD36E-68C1-46FC-9FE2-B14CF8F6AD2C}
O43 - CFD: 24/04/2012 - 00:12:14 - [0] ----D C:\Users\Julien\AppData\Local\{2FBBFBCC-D2DE-4634-B69D-B6D6BF8D392F}
O43 - CFD: 08/05/2012 - 17:47:24 - [0] ----D C:\Users\Julien\AppData\Local\{309E8D37-92C8-41EF-AFEC-6EB15CE482B8}
O43 - CFD: 11/05/2012 - 23:48:06 - [0] ----D C:\Users\Julien\AppData\Local\{31EBE3BB-1525-4C35-A06D-B67BD5205846}
O43 - CFD: 22/04/2012 - 11:57:44 - [0] ----D C:\Users\Julien\AppData\Local\{3367700B-2B81-4402-9EBC-64DF073F4BBA}
O43 - CFD: 29/04/2012 - 21:43:14 - [0] ----D C:\Users\Julien\AppData\Local\{34D2FC32-4BD9-4412-8A8D-627E5E1D3F68}
O43 - CFD: 31/05/2012 - 19:33:28 - [0] ----D C:\Users\Julien\AppData\Local\{36FABC73-BD7B-4591-A7E4-A43DFC7BDE87}
O43 - CFD: 26/04/2012 - 14:45:55 - [0] ----D C:\Users\Julien\AppData\Local\{3C82A8F5-DD57-4210-A040-C44DF673588B}
O43 - CFD: 29/05/2012 - 02:06:07 - [0] ----D C:\Users\Julien\AppData\Local\{3E3AC4F2-F249-4D25-AF27-63B8B8A4A088}
O43 - CFD: 22/05/2012 - 17:28:20 - [0] ----D C:\Users\Julien\AppData\Local\{406348E3-36A4-4A3F-B1FE-C14ECF220D46}
O43 - CFD: 14/06/2012 - 00:03:04 - [0] ----D C:\Users\Julien\AppData\Local\{40AFD3E7-7346-4180-AC9B-774C2A65D4CB}
O43 - CFD: 29/05/2012 - 20:41:41 - [0] ----D C:\Users\Julien\AppData\Local\{42402F2A-059F-4017-863B-9544EE416D99}
O43 - CFD: 01/05/2012 - 13:33:01 - [0] ----D C:\Users\Julien\AppData\Local\{4306D61B-DD9D-45C1-8DD9-D70D398CEF55}
O43 - CFD: 27/04/2012 - 11:05:43 - [0] ----D C:\Users\Julien\AppData\Local\{431E23C0-3730-40AC-BFB1-A01EEE03D14A}
O43 - CFD: 20/05/2012 - 15:44:41 - [0] ----D C:\Users\Julien\AppData\Local\{4B9C795B-D687-4C31-A31E-077575B44710}
O43 - CFD: 28/04/2012 - 12:47:15 - [0] ----D C:\Users\Julien\AppData\Local\{4D8396A4-A463-4E0D-A034-37F58ADEC455}
O43 - CFD: 21/05/2012 - 18:19:33 - [0] ----D C:\Users\Julien\AppData\Local\{4F053C05-0F6D-41C4-873C-0583B4FCAAA1}
O43 - CFD: 11/06/2012 - 13:58:33 - [0] ----D C:\Users\Julien\AppData\Local\{4F292333-E7BE-43E9-A925-CBF27E5F989F}
O43 - CFD: 29/05/2012 - 02:06:09 - [0] ----D C:\Users\Julien\AppData\Local\{51CF1BA7-8EB3-4B3F-B5E4-14A20B473E74}
O43 - CFD: 05/06/2012 - 21:52:23 - [0] ----D C:\Users\Julien\AppData\Local\{53A35138-8520-4AD8-8FD9-0A11E198F650}
O43 - CFD: 10/06/2012 - 10:09:03 - [0] ----D C:\Users\Julien\AppData\Local\{549BCDC1-8207-49C1-9FF3-C03CCE27E968}
O43 - CFD: 25/05/2012 - 20:14:19 - [0] ----D C:\Users\Julien\AppData\Local\{54C09BE8-CC33-40B1-8DD9-3F280C944E8F}
O43 - CFD: 04/06/2012 - 18:12:59 - [0] ----D C:\Users\Julien\AppData\Local\{55068F38-7A25-4DBB-862F-BF9EE4543D0E}
O43 - CFD: 14/05/2012 - 21:19:29 - [0] ----D C:\Users\Julien\AppData\Local\{5A0F4A22-AC53-4DBF-B710-636A5914100F}
O43 - CFD: 03/05/2012 - 14:07:11 - [0] ----D C:\Users\Julien\AppData\Local\{5B31ACA4-0557-4BEA-BC16-A3FD7E58B36F}
O43 - CFD: 30/05/2012 - 10:32:18 - [0] ----D C:\Users\Julien\AppData\Local\{5C87AED5-396C-476E-BAB8-A4201AAFEF4E}
O43 - CFD: 18/05/2012 - 14:00:53 - [0] ----D C:\Users\Julien\AppData\Local\{5DFFB3F7-5EC3-4581-8678-7F766EA490D7}
O43 - CFD: 05/06/2012 - 09:48:38 - [0] ----D C:\Users\Julien\AppData\Local\{60C0A2DC-C24D-4903-9884-567239CBB809}
O43 - CFD: 03/05/2012 - 14:08:06 - [0] ----D C:\Users\Julien\AppData\Local\{6473AFFC-759D-4785-BC7A-A62B7AD3AF2A}
O43 - CFD: 23/04/2012 - 12:10:14 - [0] ----D C:\Users\Julien\AppData\Local\{65AA4F4B-886F-4CE7-9202-07B6E78452A7}
O43 - CFD: 19/05/2012 - 15:16:57 - [0] ----D C:\Users\Julien\AppData\Local\{674299BD-63C7-4F96-A466-EFAE6D401B52}
O43 - CFD: 30/05/2012 - 22:33:47 - [0] ----D C:\Users\Julien\AppData\Local\{696819B6-1D84-4CDD-B48A-9EF78D1823F8}
O43 - CFD: 15/05/2012 - 19:28:51 - [0] ----D C:\Users\Julien\AppData\Local\{6CB8198A-6C28-46B2-B83E-65872B987984}
O43 - CFD: 23/04/2012 - 12:10:46 - [0] ----D C:\Users\Julien\AppData\Local\{72022F54-2B7A-40FD-8214-6078457BF3D7}
O43 - CFD: 10/06/2012 - 10:09:14 - [0] ----D C:\Users\Julien\AppData\Local\{73920E7C-213C-4476-9D53-6281E9DC8A20}
O43 - CFD: 16/05/2012 - 17:24:44 - [0] ----D C:\Users\Julien\AppData\Local\{770969F8-FD56-450B-9EB2-04E13259DC30}
O43 - CFD: 18/05/2012 - 14:00:12 - [0] ----D C:\Users\Julien\AppData\Local\{79BA19AC-6187-4C43-BAE8-65DFC6EFF798}
O43 - CFD: 12/05/2012 - 14:45:00 - [0] ----D C:\Users\Julien\AppData\Local\{7AC6151A-24C7-434D-9988-2B76D4342E55}
O43 - CFD: 13/06/2012 - 11:31:52 - [0] ----D C:\Users\Julien\AppData\Local\{7C25653B-7F6C-4101-8743-DE8F2B9CD903}
O43 - CFD: 12/06/2012 - 22:32:12 - [0] ----D C:\Users\Julien\AppData\Local\{7DE23E13-0713-4455-B525-9D6F55857A9B}
O43 - CFD: 30/04/2012 - 12:04:01 - [0] ----D C:\Users\Julien\AppData\Local\{83836B41-1B71-4C08-B227-285AAA418BF3}
O43 - CFD: 27/04/2012 - 11:06:17 - [0] ----D C:\Users\Julien\AppData\Local\{87F77022-11E0-4529-9B22-635B2F783940}
O43 - CFD: 04/05/2012 - 02:41:35 - [0] ----D C:\Users\Julien\AppData\Local\{8891CCA9-4A8A-4506-9EB6-2E7679EC1C3B}
O43 - CFD: 20/05/2012 - 03:18:52 - [0] ----D C:\Users\Julien\AppData\Local\{88C76F4E-7C4D-47B8-84BB-0F28BCF7AB04}
O43 - CFD: 02/05/2012 - 01:36:21 - [0] ----D C:\Users\Julien\AppData\Local\{8998BFC4-F377-4387-AED6-C3554FB686A7}
O43 - CFD: 02/06/2012 - 14:50:35 - [0] ----D C:\Users\Julien\AppData\Local\{89C2A17E-2D6A-46EE-9179-E70F599D7A0E}
O43 - CFD: 19/05/2012 - 15:16:25 - [0] ----D C:\Users\Julien\AppData\Local\{8A2F8D65-2820-4979-84A9-A1BB6FFF43C0}
O43 - CFD: 09/06/2012 - 11:33:05 - [0] ----D C:\Users\Julien\AppData\Local\{8AA5A1DC-D2D2-440A-BF38-F42165E8C144}
O43 - CFD: 20/05/2012 - 15:44:35 - [0] ----D C:\Users\Julien\AppData\Local\{8C33F3FF-5D9C-442A-AE77-F098E8083653}
O43 - CFD: 24/05/2012 - 17:53:08 - [0] ----D C:\Users\Julien\AppData\Local\{8D286DB4-3664-4995-9F04-4757512E8638}
O43 - CFD: 11/05/2012 - 23:49:46 - [0] ----D C:\Users\Julien\AppData\Local\{8DF99FC6-5E7F-4EBD-BE26-2F139B5AB945}
O43 - CFD: 28/05/2012 - 14:03:28 - [0] ----D C:\Users\Julien\AppData\Local\{948CB617-241B-4181-9FA8-50803D33A27C}
O43 - CFD: 01/06/2012 - 13:16:22 - [0] ----D C:\Users\Julien\AppData\Local\{94904ECC-CA8C-44B2-8FCD-B2572E9C2008}
O43 - CFD: 03/06/2012 - 13:53:13 - [0] ----D C:\Users\Julien\AppData\Local\{999311E4-179A-4E88-A879-7FC0D6573471}
O43 - CFD: 14/06/2012 - 12:06:16 - [0] ----D C:\Users\Julien\AppData\Local\{99B7CE4B-F64B-427C-B4E5-BFDEE4252712}
O43 - CFD: 10/05/2012 - 01:00:10 - [0] ----D C:\Users\Julien\AppData\Local\{9B5EEA89-1EE4-4E4B-B1E4-6F977F428ACB}
O43 - CFD: 27/05/2012 - 12:51:56 - [0] ----D C:\Users\Julien\AppData\Local\{9E19A1F5-957C-443E-886F-F3D9EEF7C0E9}
O43 - CFD: 26/05/2012 - 16:32:48 - [0] ----D C:\Users\Julien\AppData\Local\{9EBDBC41-2BE4-487F-BD23-9BC41C409750}
O43 - CFD: 14/06/2012 - 00:03:57 - [0] ----D C:\Users\Julien\AppData\Local\{A0E893E8-8861-4C95-A792-A8338F4AEA56}
O43 - CFD: 31/05/2012 - 19:34:37 - [0] ----D C:\Users\Julien\AppData\Local\{A386AE6E-CEA7-47A5-9581-2EC638E4E1E8}
O43 - CFD: 24/04/2012 - 12:13:42 - [0] ----D C:\Users\Julien\AppData\Local\{A75E9A55-C153-45B8-B238-DAF0B274F9C4}
O43 - CFD: 29/05/2012 - 20:41:59 - [0] ----D C:\Users\Julien\AppData\Local\{A8335177-488C-4F6D-9912-428F0742B14B}
O43 - CFD: 20/04/2012 - 22:54:08 - [0] ----D C:\Users\Julien\AppData\Local\{ADDF4996-CE6F-4FF7-B9CE-1FB79C470A25}
O43 - CFD: 12/06/2012 - 10:29:58 - [0] ----D C:\Users\Julien\AppData\Local\{B533D7D5-AEF8-4BA2-B75F-8E71513F1B1B}
O43 - CFD: 26/05/2012 - 16:31:54 - [0] ----D C:\Users\Julien\AppData\Local\{B5F7625C-26AE-4392-9C8F-97B00D1BF366}
O43 - CFD: 05/06/2012 - 21:52:27 - [0] ----D C:\Users\Julien\AppData\Local\{B5FCE74F-AC46-4284-A960-3D6566F1E1AE}
O43 - CFD: 10/05/2012 - 18:38:25 - [0] ----D C:\Users\Julien\AppData\Local\{B99A0650-99C6-484E-B69D-1F55D1EFB70A}
O43 - CFD: 08/06/2012 - 18:52:50 - [0] ----D C:\Users\Julien\AppData\Local\{BB3CC0F2-17D8-4E40-87DA-56CEAD427A81}
O43 - CFD: 08/05/2012 - 17:46:20 - [0] ----D C:\Users\Julien\AppData\Local\{BB7450F7-8648-4C2D-8FB6-CE902A7FE26A}
O43 - CFD: 09/06/2012 - 11:32:54 - [0] ----D C:\Users\Julien\AppData\Local\{BE66C632-2199-4998-A44C-9F399B900673}
O43 - CFD: 05/06/2012 - 09:49:54 - [0] ----D C:\Users\Julien\AppData\Local\{BF28E6B7-A8D3-40A3-AD3D-9034A1C93D21}
O43 - CFD: 05/05/2012 - 23:54:22 - [0] ----D C:\Users\Julien\AppData\Local\{BFA42446-0406-4D66-BD62-6707D44A64E4}
O43 - CFD: 08/06/2012 - 18:53:33 - [0] ----D C:\Users\Julien\AppData\Local\{C02C7D4D-FA3F-4BA2-B2F6-A18792885449}
O43 - CFD: 14/06/2012 - 12:06:08 - [0] ----D C:\Users\Julien\AppData\Local\{C20D5EDB-F0D9-4AD4-ABDB-2864E227C986}
O43 - CFD: 07/05/2012 - 18:31:04 - [0] ----D C:\Users\Julien\AppData\Local\{C3F3E1BE-575A-41FF-B2E9-C0A2A77A2425}
O43 - CFD: 23/05/2012 - 11:19:30 - [0] ----D C:\Users\Julien\AppData\Local\{C59C4135-F21D-4646-BC28-EA609C52733E}
O43 - CFD: 07/05/2012 - 18:30:54 - [0] ----D C:\Users\Julien\AppData\Local\{C99E813F-5F69-4B6E-BE71-C7AEA4A5CA6E}
O43 - CFD: 17/05/2012 - 14:02:07 - [0] ----D C:\Users\Julien\AppData\Local\{CA3B6BBD-2EF4-453E-9B2B-BA865387AD81}
O43 - CFD: 05/05/2012 - 23:54:24 - [0] ----D C:\Users\Julien\AppData\Local\{CB51D700-E91C-4FA8-89D0-62451B690ECF}
O43 - CFD: 29/04/2012 - 21:42:17 - [0] ----D C:\Users\Julien\AppData\Local\{CBAAF1DE-7439-4F86-A611-067B25AB10D5}
O43 - CFD: 27/05/2012 - 12:52:08 - [0] ----D C:\Users\Julien\AppData\Local\{D0327155-D641-4247-8A69-CF7188B9EF59}
O43 - CFD: 10/05/2012 - 18:38:06 - [0] ----D C:\Users\Julien\AppData\Local\{D04B695E-BCA7-4B66-9242-55B9FBB9B272}
O43 - CFD: 06/06/2012 - 09:53:07 - [0] ----D C:\Users\Julien\AppData\Local\{D06025F4-AF49-4D0F-8975-BC9E9CB130CB}
O43 - CFD: 28/05/2012 - 14:04:43 - [0] ----D C:\Users\Julien\AppData\Local\{D12EDBC8-0EB1-4F53-AC20-6DE3A6019A43}
O43 - CFD: 04/06/2012 - 02:15:22 - [0] ----D C:\Users\Julien\AppData\Local\{D751AB6C-F193-4B65-B426-8AEACA4F13BD}
O43 - CFD: 11/06/2012 - 13:58:43 - [0] ----D C:\Users\Julien\AppData\Local\{D8B209B7-AE49-41F9-A67F-2ED8F65C7CF3}
O43 - CFD: 21/05/2012 - 18:20:18 - [0] ----D C:\Users\Julien\AppData\Local\{D941A569-2A76-4F3C-B924-6E09E017B76B}
O43 - CFD: 09/05/2012 - 11:30:19 - [0] ----D C:\Users\Julien\AppData\Local\{DA0A4745-1133-4A78-ADDC-1481D3EDD43F}
O43 - CFD: 20/04/2012 - 22:54:58 - [0] ----D C:\Users\Julien\AppData\Local\{DAF5AD1A-E482-49EE-9F1D-083F1AA9455B}
O43 - CFD: 15/05/2012 - 19:30:08 - [0] ----D C:\Users\Julien\AppData\Local\{E8CE68DF-DE01-4C80-B2C4-DD7682CB5466}
O43 - CFD: 25/04/2012 - 12:02:31 - [0] ----D C:\Users\Julien\AppData\Local\{E9104C17-BF04-4BCF-ABA7-EC03F06BC249}
O43 - CFD: 26/04/2012 - 01:36:41 - [0] ----D C:\Users\Julien\AppData\Local\{EB4EBF42-E78B-41F1-AC2C-FB044D590C7D}
O43 - CFD: 12/06/2012 - 22:32:14 - [0] ----D C:\Users\Julien\AppData\Local\{ECF0A3E0-64BB-4C3E-A65E-4694C23DDCC1}
O43 - CFD: 09/05/2012 - 11:29:02 - [0] ----D C:\Users\Julien\AppData\Local\{ED6AAC6A-50DA-4368-AD47-EB987774AE36}
O43 - CFD: 22/04/2012 - 11:56:54 - [0] ----D C:\Users\Julien\AppData\Local\{EE5B721B-95DD-4D4F-9570-00C719A4BD6E}
O43 - CFD: 26/04/2012 - 01:35:13 - [0] ----D C:\Users\Julien\AppData\Local\{EEABF9F6-7FE0-4F16-B7C6-4DFFDE0D9B09}
O43 - CFD: 02/05/2012 - 13:37:52 - [0] ----D C:\Users\Julien\AppData\Local\{EF1E1EA4-3777-456E-A626-FFD923DBDE02}
O43 - CFD: 06/05/2012 - 17:16:27 - [0] ----D C:\Users\Julien\AppData\Local\{EF88D91E-076D-40D7-9687-E39B42B16C4F}
O43 - CFD: 26/04/2012 - 14:47:23 - [0] ----D C:\Users\Julien\AppData\Local\{F059A49A-3574-4355-A0CB-5415381A9EE8}
O43 - CFD: 29/04/2012 - 01:42:57 - [0] ----D C:\Users\Julien\AppData\Local\{F067BDDC-2387-4C81-BF97-041E6ABA47C3}
O43 - CFD: 12/05/2012 - 14:45:43 - [0] ----D C:\Users\Julien\AppData\Local\{F0EF2C7D-23A5-4862-BBC1-47BD5E43ABF0}
O43 - CFD: 04/05/2012 - 14:44:44 - [0] ----D C:\Users\Julien\AppData\Local\{F13068EF-E5F2-4EFF-8F5F-F9E9E78EAD27}
O43 - CFD: 07/06/2012 - 10:34:24 - [0] ----D C:\Users\Julien\AppData\Local\{F4CCC552-3424-4714-AE3B-D0C3D2E26187}
O43 - CFD: 01/06/2012 - 13:15:25 - [0] ----D C:\Users\Julien\AppData\Local\{F53140B7-9D97-4273-A6DB-354A916C3809}
O43 - CFD: 11/06/2012 - 01:57:16 - [0] ----D C:\Users\Julien\AppData\Local\{F614444C-F2F5-410F-8C1E-3E9ACC02743C}
O43 - CFD: 04/05/2012 - 14:44:42 - [0] ----D C:\Users\Julien\AppData\Local\{F6F441A6-A474-478D-8D3B-F379B0AE2436}
O43 - CFD: 02/05/2012 - 13:37:44 - [0] ----D C:\Users\Julien\AppData\Local\{F757FEF5-83A6-4F34-8320-FAE6BACF96D8}
O43 - CFD: 10/05/2012 - 01:00:33 - [0] ----D C:\Users\Julien\AppData\Local\{FB858E6B-1F50-40E3-94CE-B718B53AEC38}
O43 - CFD: 20/05/2012 - 03:18:57 - [0] ----D C:\Users\Julien\AppData\Local\{FCFA302E-5590-4C56-BEE1-29DF3FFA4E8C}
O43 - CFD: 04/05/2012 - 02:40:56 - [0] ----D C:\Users\Julien\AppData\Local\{FDAD1839-1413-4AB6-B190-9F3DD4758AFE}
O43 - CFD: 14/07/2009 - 06:54:32 - [0,014] R---D C:\Users\Julien\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories
O43 - CFD: 23/04/2012 - 21:49:36 - [0,000] R---D C:\Users\Julien\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Administrative Tools
O43 - CFD: 14/07/2009 - 06:49:38 - [0,001] R---D C:\Users\Julien\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Maintenance
O43 - CFD: 23/04/2012 - 21:49:36 - [0,000] R---D C:\Users\Julien\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
O43 - CFD: 26/04/2012 - 02:03:58 - [0,007] ----D C:\Users\Julien\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\VirtualDJ
O43 - CFD: 04/08/2011 - 07:26:20 - [448,534] ----D C:\Program Files (x86)\Adobe
O43 - CFD: 22/04/2012 - 19:53:21 - [2,316] ----D C:\Program Files (x86)\Apple Software Update
O43 - CFD: 26/05/2012 - 18:05:22 - [0] ----D C:\Program Files (x86)\ATI Technologies
O43 - CFD: 28/05/2012 - 23:40:25 - [42,382] ----D C:\Program Files (x86)\Audacity
O43 - CFD: 22/04/2012 - 19:51:00 - [0,602] ----D C:\Program Files (x86)\Bonjour
O43 - CFD: 10/02/2012 - 13:05:50 - [3,432] ----D C:\Program Files (x86)\Cisco
O43 - CFD: 26/05/2012 - 18:06:36 - [274,179] ----D C:\Program Files (x86)\Common Files
O43 - CFD: 21/05/2012 - 18:30:16 - [0] ----D C:\Program Files (x86)\Electronic Arts
O43 - CFD: 04/08/2011 - 06:24:26 - [302,825] ----D C:\Program Files (x86)\Google
O43 - CFD: 21/05/2012 - 18:29:54 - [127,543] --H-D C:\Program Files (x86)\InstallShield Installation Information
O43 - CFD: 14/06/2012 - 10:26:57 - [5,575] ----D C:\Program Files (x86)\Internet Explorer
O43 - CFD: 22/04/2012 - 20:16:05 - [120,676] ----D C:\Program Files (x86)\iTunes
O43 - CFD: 04/08/2011 - 06:13:35 - [86,366] ----D C:\Program Files (x86)\Java
O43 - CFD: 29/05/2012 - 01:18:39 - [1,540] ----D C:\Program Files (x86)\Lame For Audacity
O43 - CFD: 12/06/2012 - 21:46:36 - [100,833] ----D C:\Program Files (x86)\Lexmark 3600-4600 Series
O43 - CFD: 23/05/2012 - 13:48:24 - [2,208] ----D C:\Program Files (x86)\Lexmark Toolbar
O43 - CFD: 21/05/2012 - 20:06:58 - [6,206] ----D C:\Program Files (x86)\ma-config.com
O43 - CFD: 14/06/2012 - 11:37:17 - [11,554] ----D C:\Program Files (x86)\Malwarebytes' Anti-Malware
O43 - CFD: 26/04/2012 - 14:53:48 - [12,399] ----D C:\Program Files (x86)\Microsoft Application Virtualization Client
O43 - CFD: 24/04/2012 - 21:22:20 - [6,414] ----D C:\Program Files (x86)\Microsoft Office
O43 - CFD: 10/05/2012 - 20:32:40 - [36,641] ----D C:\Program Files (x86)\Microsoft Silverlight
O43 - CFD: 04/08/2011 - 07:07:51 - [1,745] ----D C:\Program Files (x86)\Microsoft SQL Server Compact Edition
O43 - CFD: 04/08/2011 - 07:13:24 - [7,816] ----D C:\Program Files (x86)\Microsoft.NET
O43 - CFD: 14/07/2009 - 07:32:38 - [0,025] ----D C:\Program Files (x86)\MSBuild
O43 - CFD: 23/04/2012 - 13:03:12 - [0] ----D C:\Program Files (x86)\MSXML 4.0
O43 - CFD: 04/08/2011 - 06:35:42 - [733,702] ----D C:\Program Files (x86)\Nero
O43 - CFD: 18/05/2012 - 14:33:05 - [285,319] ----D C:\Program Files (x86)\OpenOffice.org 3
O43 - CFD: 10/02/2012 - 13:12:00 - [20,443] ----D C:\Program Files (x86)\Realtek
O43 - CFD: 10/02/2012 - 13:05:34 - [5,894] ----D C:\Program Files (x86)\Realtek WLAN Driver
O43 - CFD: 14/07/2009 - 07:32:38 - [37,352] ----D C:\Program Files (x86)\Reference Assemblies
O43 - CFD: 04/08/2011 - 06:37:32 - [14,440] R---D C:\Program Files (x86)\Skype
O43 - CFD: 20/04/2012 - 21:53:27 - [6,197] ----D C:\Program Files (x86)\Songr
O43 - CFD: 10/02/2012 - 13:33:07 - [358,543] ----D C:\Program Files (x86)\TOSHIBA
O43 - CFD: 04/08/2011 - 07:00:55 - [643,409] ----D C:\Program Files (x86)\TOSHIBA Games
O43 - CFD: 04/08/2011 - 06:40:31 - [11,294] ----D C:\Program Files (x86)\Toshiba TEMPRO
O43 - CFD: 14/07/2009 - 06:57:06 - [0] --H-D C:\Program Files (x86)\Uninstall Information
O43 - CFD: 23/04/2012 - 01:19:07 - [88,797] ----D C:\Program Files (x86)\VideoLAN
O43 - CFD: 26/04/2012 - 02:03:41 - [18,979] ----D C:\Program Files (x86)\VirtualDJ
O43 - CFD: 04/08/2011 - 06:42:54 - [9,503] ----D C:\Program Files (x86)\WildTangent Games
O43 - CFD: 19/05/2012 - 23:36:02 - [0,500] ----D C:\Program Files (x86)\Windows Defender
O43 - CFD: 20/04/2012 - 22:01:47 - [219,246] ----D C:\Program Files (x86)\Windows Live
O43 - CFD: 19/05/2012 - 23:36:08 - [5,895] ----D C:\Program Files (x86)\Windows Mail
O43 - CFD: 19/05/2012 - 23:36:06 - [4,791] ----D C:\Program Files (x86)\Windows Media Player
O43 - CFD: 14/07/2009 - 07:32:38 - [11,632] ----D C:\Program Files (x86)\Windows NT
O43 - CFD: 19/05/2012 - 23:36:03 - [4,213] ----D C:\Program Files (x86)\Windows Photo Viewer
O43 - CFD: 21/11/2010 - 05:31:38 - [0,181] ----D C:\Program Files (x86)\Windows Portable Devices
O43 - CFD: 19/05/2012 - 23:36:08 - [6,788] ----D C:\Program Files (x86)\Windows Sidebar
O43 - CFD: 14/06/2012 - 11:53:17 - [13,541] ----D C:\Program Files (x86)\ZHPDiag
O43 - CFD: 21/05/2012 - 23:35:13 - [16,261] ----D C:\Program Files (x86)\ZipGenius 6
O43 - CFD: 04/08/2011 - 07:26:32 - [17,968] ----D C:\Program Files (x86)\Common Files\Adobe
O43 - CFD: 22/04/2012 - 20:13:42 - [105,351] ----D C:\Program Files (x86)\Common Files\Apple
O43 - CFD: 24/04/2012 - 21:22:19 - [0,095] ----D C:\Program Files (x86)\Common Files\DESIGNER
O43 - CFD: 04/08/2011 - 06:15:09 - [6,437] ----D C:\Program Files (x86)\Common Files\InstallShield
O43 - CFD: 04/08/2011 - 06:14:20 - [1,175] ----D C:\Program Files (x86)\Common Files\Java
O43 - CFD: 23/05/2012 - 00:31:39 - [0,789] ----D C:\Program Files (x86)\Common Files\mcafee
O43 - CFD: 24/04/2012 - 21:22:21 - [37,400] ----D C:\Program Files (x86)\Common Files\microsoft shared
O43 - CFD: 04/08/2011 - 06:34:10 - [47,337] ----D C:\Program Files (x86)\Common Files\Nero
O43 - CFD: 14/07/2009 - 05:20:08 - [0,003] ----D C:\Program Files (x86)\Common Files\Services
O43 - CFD: 14/07/2009 - 05:20:08 - [39,200] ----D C:\Program Files (x86)\Common Files\SpeechEngines
O43 - CFD: 19/05/2012 - 23:36:02 - [9,771] ----D C:\Program Files (x86)\Common Files\System
O43 - CFD: 04/08/2011 - 07:01:26 - [0] ----D C:\Program Files (x86)\Common Files\Windows Live
O43 - CFD: 04/08/2011 - 06:39:28 - [8,654] ----D C:\Program Files (x86)\Common Files\Wise Installation Wizard
~ Scan Program Folder in 00mn 37s



---\\ Derniers fichiers modifiés ou crées sous Windows et System32 (O44)
O44 - LFC:[MD5.77BF926BEC7AAAE72DF2CE0E9092D2F4] - 14/06/2012 - 21:43:23 ---A- . (...) -- C:\Windows\WindowsUpdate.log [1864734]
O44 - LFC:[MD5.AC849B99E032F4017BB1CE37934DD4AF] - 14/06/2012 - 19:16:12 ---A- . (...) -- C:\Windows\setupact.log [112]
O44 - LFC:[MD5.A7736EF621078CBCB6234D3BEF2D9B04] - 14/06/2012 - 19:16:11 -S-A- . (...) -- C:\Windows\bootstat.dat [67584]
O44 - LFC:[MD5.85419B7D82535813FDA14301021B095A] - 14/06/2012 - 19:15:11 ---A- . (...) -- C:\AdwCleaner[S1].txt [13847]
O44 - LFC:[MD5.22FEF5D8D93D5E34AF3248C6A9B1E38F] - 14/06/2012 - 19:12:06 ---A- . (...) -- C:\AdwCleaner[R1].txt [17589]
O44 - LFC:[MD5.D41D8CD98F00B204E9800998ECF8427E] - 14/06/2012 - 10:47:56 ---A- . (...) -- C:\Windows\setuperr.log [0]
O44 - LFC:[MD5.CD5F0A14DF09EED3E024823BC8ECD8E9] - 14/06/2012 - 10:47:26 ---A- . (...) -- C:\Windows\PFRO.log [334]
O44 - LFC:[MD5.8DB91E802F3D223A79C25DB266219631] - 14/06/2012 - 09:28:52 ---A- . (...) -- C:\Windows\SysNative\FNTCACHE.DAT [294800]
O44 - LFC:[MD5.36CE36BC73D41FD838AC302C5031547E] - 14/06/2012 - 01:54:04 ---A- . (...) -- C:\Windows\SysNative\PerfStringBackup.INI [1573066]
O44 - LFC:[MD5.17C20989EE84EC2645C51BF90FBA25AE] - 14/06/2012 - 01:54:04 ---A- . (...) -- C:\Windows\SysNative\perfc009.dat [106574]
O44 - LFC:[MD5.BD17D6C7BCEC28FF30737A88DD1BA84E] - 14/06/2012 - 01:54:04 ---A- . (...) -- C:\Windows\SysNative\perfc00C.dat [130940]
O44 - LFC:[MD5.182424C4CC676F18DC47E250DAD7C9A2] - 14/06/2012 - 01:54:04 ---A- . (...) -- C:\Windows\SysNative\perfh009.dat [616452]
O44 - LFC:[MD5.A4261CA75171F5AA4FA30249DFAF7D2E] - 14/06/2012 - 01:54:04 ---A- . (...) -- C:\Windows\SysNative\perfh00C.dat [704924]
O44 - LFC:[MD5.36CE36BC73D41FD838AC302C5031547E] - 14/06/2012 - 01:54:04 ---A- . (...) -- C:\Windows\System32\PerfStringBackup.INI [1573066]
O44 - LFC:[MD5.6A577E2F8E1F5AA535D0667FE8984B82] - 12/06/2012 - 10:31:44 ---A- . (...) -- C:\Windows\SysNative\LexFiles.ulf [96939]
O44 - LFC:[MD5.838A7CE3471EF26ACFE0A9EF14B05186] - 23/05/2012 - 12:52:10 . (.Pas de propriétaire - Printer Communication System.) -- C:\Windows\System32\lxdxprpr.chm [47104]]
O44 - LFC:[MD5.2C4A11BA154F696DFF26583425DECE5D] - 23/05/2012 - 12:52:05 . (.Lexmark International, Inc. - Cu resource DLL.) -- C:\Windows\System32\lxdxg.dll [24064]]]
O44 - LFC:[MD5.C4764ECB65641DAF14BC1517D407016F] - 23/05/2012 - 12:52:01 . (.Pas de propriétaire - Printer Communication System.) -- C:\Windows\System32\lxdxcoin.dll [603304]]]]
O44 - LFC:[MD5.FDBFC8E6AADE302E1B475D343B46376F] - 23/05/2012 - 12:51:28 . (.Lexmark International, Inc. - utilities DLL.) -- C:\Windows\System32\lxdxvs.dll [742400]]
O44 - LFC:[MD5.FDBFC8E6AADE302E1B475D343B46376F] - 23/05/2012 - 12:51:28 ---A- . (.Pas de propriétaire - VendorSetup.) -- C:\Windows\SysNative\lxdxvs.dll [109056]
O44 - LFC:[MD5.CF5BA78490605FA479BACC69DAF394C2] - 23/05/2012 - 12:50:13 . (.Lexmark International, Inc. - Cu resource DLL.) -- C:\Windows\System32\lxdxdrs64.dll [24064]]
O44 - LFC:[MD5.CB9253F26497B08F50758A8C6EBB913C] - 23/05/2012 - 12:50:13 . (.Pas de propriétaire - Printer Communication System.) -- C:\Windows\System32\lxdxcfg64.dll [603304]]
O44 - LFC:[MD5.F779B1C66BE8A0DD9985C717268401BC] - 23/05/2012 - 12:50:13 . (.Pas de propriétaire - Printer Communication System.) -- C:\Windows\System32\lxdxcnv464.dll [603304]]]
O44 - LFC:[MD5.CB9253F26497B08F50758A8C6EBB913C] - 23/05/2012 - 12:50:13 ---A- . (.Lexmark International - config.) -- C:\Windows\SysNative\lxdxcfg64.dll [65536]
O44 - LFC:[MD5.CF5BA78490605FA479BACC69DAF394C2] - 23/05/2012 - 12:50:13 ---A- . (.Pas de propriétaire - Data Retriever.) -- C:\Windows\SysNative\lxdxdrs64.dll [1036800]
O44 - LFC:[MD5.803464C7F064192797BE1531BB06BADA] - 23/05/2012 - 12:48:13 . (.Pas de propriétaire - Printer Communication System.) -- C:\Windows\System32\lxdxrwrd.ini [47104]]]
O44 - LFC:[MD5.123C88D04DEAA92844FC7A74E7CCB8D6] - 23/05/2012 - 12:48:06 . (.Lexmark International, Inc. - utilities DLL.) -- C:\Windows\System32\lxdxwupd.dll [742400]]]
O44 - LFC:[MD5.B0E495915E6E43767D0F621BFECE5534] - 23/05/2012 - 12:48:06 . (.Lexmark International, Inc. - utilities DLL.) -- C:\Windows\System32\lxdxwupd.exe [742400]]]]
O44 - LFC:[MD5.123C88D04DEAA92844FC7A74E7CCB8D6] - 23/05/2012 - 12:48:06 ---A- . (.Lexmark International, Inc. - Lexmark WebUpdater Dynamic Link Library.) -- C:\Windows\SysNative\lxdxwupd.dll [110592]
O44 - LFC:[MD5.B0E495915E6E43767D0F621BFECE5534] - 23/05/2012 - 12:48:06 ---A- . (.Lexmark International, Inc. - Lexmark WebUpdater Executable.) -- C:\Windows\SysNative\lxdxwupd.exe [16040]
O44 - LFC:[MD5.E7495D35998AE403514414583EE785C1] - 23/05/2012 - 12:47:35 . (.Pas de propriétaire - Printer Communication System.) -- C:\Windows\System32\LXDXhcp.dll [1069056]]
O44 - LFC:[MD5.E7495D35998AE403514414583EE785C1] - 23/05/2012 - 12:47:35 ---A- . (.Pas de propriétaire - Printer Communication System.) -- C:\Windows\SysNative\LXDXhcp.dll [675328]
O44 - LFC:[MD5.D040785BA94FAA006115C008C26120CD] - 23/05/2012 - 12:47:35 ---A- . (.Pas de propriétaire - Printer Communication System.) -- C:\Windows\SysNative\lxdxinpa.dll [545792]
O44 - LFC:[MD5.D040785BA94FAA006115C008C26120CD] - 23/05/2012 - 12:47:35 ---A- . (.Pas de propriétaire - Printer Communication System.) -- C:\Windows\System32\lxdxinpa.dll [545792]
O44 - LFC:[MD5.4DD136D78BA5BA154AC60B480D8DD750] - 23/05/2012 - 12:47:34 ---A- . (.Lexmark International, Inc. - utilities DLL.) -- C:\Windows\SysNative\lxdxutil.dll [742400]
O44 - LFC:[MD5.4DD136D78BA5BA154AC60B480D8DD750] - 23/05/2012 - 12:47:34 ---A- . (.Lexmark International, Inc. - utilities DLL.) -- C:\Windows\System32\lxdxutil.dll [742400]
O44 - LFC:[MD5.FB4B0660FE73893558FCC46BEC908721] - 23/05/2012 - 12:47:34 ---A- . (.Pas de propriétaire - Printer Communication System.) -- C:\Windows\SysNative\lxdxiesc.dll [509952]
O44 - LFC:[MD5.FB4B0660FE73893558FCC46BEC908721] - 23/05/2012 - 12:47:34 ---A- . (.Pas de propriétaire - Printer Communication System.) -- C:\Windows\System32\lxdxiesc.dll [509952]
O44 - LFC:[MD5.BD7BF1C34B99C14308BE1DF3D50ADA69] - 23/05/2012 - 12:47:33 ---A- . (.Pas de propriétaire - Printer Communication System.) -- C:\Windows\SysNative\lxdxserv.dll [1734144]
O44 - LFC:[MD5.33ADE76B850894DA32119936F730D32D] - 23/05/2012 - 12:47:33 ---A- . (.Pas de propriétaire - Printer Communication System.) -- C:\Windows\SysNative\lxdxusb1.dll [1319936]
O44 - LFC:[MD5.BD7BF1C34B99C14308BE1DF3D50ADA69] - 23/05/2012 - 12:47:33 ---A- . (.Pas de propriétaire - Printer Communication System.) -- C:\Windows\System32\lxdxserv.dll [1734144]
O44 - LFC:[MD5.33ADE76B850894DA32119936F730D32D] - 23/05/2012 - 12:47:33 ---A- . (.Pas de propriétaire - Printer Communication System.) -- C:\Windows\System32\lxdxusb1.dll [1319936]
O44 - LFC:[MD5.24C33C8E58A8FAEF423D136821D2BB75] - 23/05/2012 - 12:47:32 ---A- . (.Pas de propriétaire - Printer Communication System.) -- C:\Windows\SysNative\lxdxlmpm.dll [884736]
O44 - LFC:[MD5.52B9BCB492C28B26446D0DFA31C6BB87] - 23/05/2012 - 12:47:32 ---A- . (.Pas de propriétaire - Printer Communication System.) -- C:\Windows\SysNative\lxdxpmui.dll [977920]
O44 - LFC:[MD5.F66D81F8C4659E13EB7477EC7AD2C743] - 23/05/2012 - 12:47:32 ---A- . (.Pas de propriétaire - Printer Communication System.) -- C:\Windows\SysNative\lxdxprox.dll [47104]
O44 - LFC:[MD5.24C33C8E58A8FAEF423D136821D2BB75] - 23/05/2012 - 12:47:32 ---A- . (.Pas de propriétaire - Printer Communication System.) -- C:\Windows\System32\lxdxlmpm.dll [884736]
O44 - LFC:[MD5.52B9BCB492C28B26446D0DFA31C6BB87] - 23/05/2012 - 12:47:32 ---A- . (.Pas de propriétaire - Printer Communication System.) -- C:\Windows\System32\lxdxpmui.dll [977920]
O44 - LFC:[MD5.F66D81F8C4659E13EB7477EC7AD2C743] - 23/05/2012 - 12:47:32 ---A- . (.Pas de propriétaire - Printer Communication System.) -- C:\Windows\System32\lxdxprox.dll [47104]
O44 - LFC:[MD5.0B9E1E6192B648BD1E04CFD568F07084] - 23/05/2012 - 12:47:31 ---A- . (.Lexmark International, Inc. - INS bitmap resource DLL.) -- C:\Windows\SysNative\lxdxinsb.dll [183296]
O44 - LFC:[MD5.0B9E1E6192B648BD1E04CFD568F07084] - 23/05/2012 - 12:47:31 ---A- . (.Lexmark International, Inc. - INS bitmap resource DLL.) -- C:\Windows\System32\lxdxinsb.dll [183296]
O44 - LFC:[MD5.AA16C4E542265F87112258E7D3CF3B67] - 23/05/2012 - 12:47:31 ---A- . (.Lexmark International, Inc. - Ins resource DLL.) -- C:\Windows\SysNative\lxdxinsr.dll [96768]
O44 - LFC:[MD5.AA16C4E542265F87112258E7D3CF3B67] - 23/05/2012 - 12:47:31 ---A- . (.Lexmark International, Inc. - Ins resource DLL.) -- C:\Windows\System32\lxdxinsr.dll [96768]
O44 - LFC:[MD5.04B8B22343ED4F69DC876D890DCDF243] - 23/05/2012 - 12:47:31 ---A- . (.Lexmark International, Inc. - Jsw resource DLL.) -- C:\Windows\SysNative\lxdxjswr.dll [133632]
O44 - LFC:[MD5.04B8B22343ED4F69DC876D890DCDF243] - 23/05/2012 - 12:47:31 ---A- . (.Lexmark International, Inc. - Jsw resource DLL.) -- C:\Windows\System32\lxdxjswr.dll [133632]
O44 - LFC:[MD5.414C7A56C3E1AFBBFDF1225AE78BC317] - 23/05/2012 - 12:47:31 ---A- . (.Lexmark International, Inc. - ins DLL.) -- C:\Windows\SysNative\lxdxins.dll [235520]
O44 - LFC:[MD5.414C7A56C3E1AFBBFDF1225AE78BC317] - 23/05/2012 - 12:47:31 ---A- . (.Lexmark International, Inc. - ins DLL.) -- C:\Windows\System32\lxdxins.dll [235520]
O44 - LFC:[MD5.132D8AB0ECE6C6807A5F21008AAFE7E5] - 23/05/2012 - 12:47:30 ---A- . (.Pas de propriétaire - Printer Communication System.) -- C:\Windows\SysNative\lxdxhbn3.dll [1069056]
O44 - LFC:[MD5.50C4C0832014D9D4A8714ABEA8EFBD0B] - 23/05/2012 - 12:47:30 ---A- . (.Pas de propriétaire - Printer Communication System.) -- C:\Windows\SysNative\lxdxih.exe [518824]
O44 - LFC:[MD5.132D8AB0ECE6C6807A5F21008AAFE7E5] - 23/05/2012 - 12:47:30 ---A- . (.Pas de propriétaire - Printer Communication System.) -- C:\Windows\System32\lxdxhbn3.dll [1069056]
O44 - LFC:[MD5.50C4C0832014D9D4A8714ABEA8EFBD0B] - 23/05/2012 - 12:47:30 ---A- . (.Pas de propriétaire - Printer Communication System.) -- C:\Windows\System32\lxdxih.exe [518824]
O44 - LFC:[MD5.CCF9FAE296AA8EF210660F9524E0DC2A] - 23/05/2012 - 12:47:30 ---A- . (.Pas de propriétaire - grd DLL.) -- C:\Windows\SysNative\lxdxgrd.dll [300032]
O44 - LFC:[MD5.802F581E4A9635770F6E5B7E3BBB5C06] - 23/05/2012 - 12:47:29 ---A- . (.Lexmark International, Inc. - CU bitmap resource DLL.) -- C:\Windows\SysNative\lxdxcub.dll [73216]
O44 - LFC:[MD5.802F581E4A9635770F6E5B7E3BBB5C06] - 23/05/2012 - 12:47:29 ---A- . (.Lexmark International, Inc. - CU bitmap resource DLL.) -- C:\Windows\System32\lxdxcub.dll [73216]
O44 - LFC:[MD5.E5E42D7756194598072D3C7864769A00] - 23/05/2012 - 12:47:29 ---A- . (.Lexmark International, Inc. - Cu DLL.) -- C:\Windows\SysNative\lxdxcu.dll [102400]
O44 - LFC:[MD5.E5E42D7756194598072D3C7864769A00] - 23/05/2012 - 12:47:29 ---A- . (.Lexmark International, Inc. - Cu DLL.) -- C:\Windows\System32\lxdxcu.dll [102400]
O44 - LFC:[MD5.5481FA1B556519B960E1C1917426368E] - 23/05/2012 - 12:47:29 ---A- . (.Lexmark International, Inc. - Cu resource DLL.) -- C:\Windows\SysNative\lxdxcur.dll [24064]
O44 - LFC:[MD5.5481FA1B556519B960E1C1917426368E] - 23/05/2012 - 12:47:29 ---A- . (.Lexmark International, Inc. - Cu resource DLL.) -- C:\Windows\System32\lxdxcur.dll [24064]
O44 - LFC:[MD5.F38C64098DFD004451FF6B395DE3F930] - 23/05/2012 - 12:47:28 ---A- . (.Pas de propriétaire - Printer Communication System.) -- C:\Windows\SysNative\lxdxcfg.exe [603304]
O44 - LFC:[MD5.2591008941B08869C6B0362436E72CD7] - 23/05/2012 - 12:47:28 ---A- . (.Pas de propriétaire - Printer Communication System.) -- C:\Windows\SysNative\lxdxcomc.dll [1472512]
O44 - LFC:[MD5.819766166E2D432F68D14675C6438384] - 23/05/2012 - 12:47:28 ---A- . (.Pas de propriétaire - Printer Communication System.) -- C:\Windows\SysNative\lxdxcomm.dll [578560]
O44 - LFC:[MD5.ACB1FBF20709ECCFD634C4C6995ED099] - 23/05/2012 - 12:47:28 ---A- . (.Pas de propriétaire - Printer Communication System.) -- C:\Windows\SysNative\lxdxcoms.exe [1044648]
O44 - LFC:[MD5.F38C64098DFD004451FF6B395DE3F930] - 23/05/2012 - 12:47:28 ---A- . (.Pas de propriétaire - Printer Communication System.) -- C:\Windows\System32\lxdxcfg.exe [603304]
O44 - LFC:[MD5.2591008941B08869C6B0362436E72CD7] - 23/05/2012 - 12:47:28 ---A- . (.Pas de propriétaire - Printer Communication System.) -- C:\Windows\System32\lxdxcomc.dll [1472512]
O44 - LFC:[MD5.819766166E2D432F68D14675C6438384] - 23/05/2012 - 12:47:28 ---A- . (.Pas de propriétaire - Printer Communication System.) -- C:\Windows\System32\lxdxcomm.dll [578560]
O44 - LFC:[MD5.ACB1FBF20709ECCFD634C4C6995ED099] - 23/05/2012 - 12:47:28 ---A- . (.Pas de propriétaire - Printer Communication System.) -- C:\Windows\System32\lxdxcoms.exe [1044648]
O44 - LFC:[MD5.CB9253F26497B08F50758A8C6EBB913C] - 23/05/2012 - 12:47:27 ---A- . (.Lexmark International - config.) -- C:\Windows\SysNative\LXDXcfg.dll [65536]
O44 - LFC:[MD5.CB9253F26497B08F50758A8C6EBB913C] - 23/05/2012 - 12:47:27 ---A- . (.Lexmark International - config.) -- C:\Windows\System32\LXDXcfg.dll [65536]
O44 - LFC:[MD5.E09434797CFD9B873D7BE9BC13E2559C] - 17/05/2012 - 14:40:48 ---A- . (...) -- C:\user.js [1530]
O44 - LFC:[MD5.53E83F1F6CF9D62F32801CF66D8352A8] - 01/05/2012 - 06:40:20 . (...) -- C:\Windows\System32\profsvc.dll [1573066]]
O44 - LFC:[MD5.6D5DCC1579B3961D791ABDE286A1CB5E] - 26/04/2012 - 06:41:56 . (...) -- C:\Windows\System32\rdpwsx.dll [1573066]]]]
O44 - LFC:[MD5.5B236296E233CAA6BF86BE0C6501A224] - 26/04/2012 - 06:41:55 . (...) -- C:\Windows\System32\rdpcorekmts.dll [1573066]]]
O44 - LFC:[MD5.D386AA7209F178C060E5911BE12D0402] - 28/02/2008 - 01:42:44 ---A- . (...) -- C:\Windows\SysNative\lxdx.loc [1875]
O44 - LFC:[MD5.D386AA7209F178C060E5911BE12D0402] - 28/02/2008 - 01:42:44 ---A- . (...) -- C:\Windows\System32\lxdx.loc [1875]
O44 - LFC:[MD5.14A0BCB8F7660754EF3326D17D031A9E] - 28/02/2008 - 01:11:08 . (...) -- C:\Windows\System32\lxdxcaps64.dll [1875]]
O44 - LFC:[MD5.14A0BCB8F7660754EF3326D17D031A9E] - 28/02/2008 - 01:11:08 ---A- . (...) -- C:\Windows\SysNative\lxdxcaps64.dll [25600]
O44 - LFC:[MD5.F779B1C66BE8A0DD9985C717268401BC] - 28/02/2008 - 01:02:17 ---A- . (...) -- C:\Windows\SysNative\lxdxcnv464.dll [54784]
O44 - LFC:[MD5.BF0EBFD8F6496F2213892A0B3FAC1067] - 21/02/2008 - 07:33:14 ---A- . (...) -- C:\Windows\SysNative\LXDXinst.dll [530432]
O44 - LFC:[MD5.BF0EBFD8F6496F2213892A0B3FAC1067] - 21/02/2008 - 07:33:14 ---A- . (...) -- C:\Windows\System32\LXDXinst.dll [530432]
O44 - LFC:[MD5.C4764ECB65641DAF14BC1517D407016F] - 19/02/2008 - 05:14:55 ---A- . (...) -- C:\Windows\SysNative\lxdxcoin.dll [617984]
O44 - LFC:[MD5.838A7CE3471EF26ACFE0A9EF14B05186] - 06/02/2008 - 11:24:37 ---A- . (...) -- C:\Windows\SysNative\lxdxprpr.chm [64737]
O44 - LFC:[MD5.803464C7F064192797BE1531BB06BADA] - 06/12/2006 - 18:19:46 ---A- . (...) -- C:\Windows\SysNative\lxdxrwrd.ini [44]
~ Scan Files in 00mn 15s



---\\ Contrôle du Safe Boot (CSB) (O49) (None)

---\\ MountPoints2 Shell Key (O51)
O51 - MPSK:{095e06ee-9086-11e1-8f24-047d7b49f716}\AutoRun\command. (...) -- F:\AutoRun.exe (.not file.)
O51 - MPSK:{3dc2349e-53d3-11e1-bb65-806e6f6e6963}\AutoRun\command. (.Pas de propriétaire - Setup Launcher.) -- E:\Setup.exe
~ Scan Keys in 00mn 12s



---\\ ShareTools MSconfig StartupReg (O53) (None)

---\\ Liste des Drivers Système (O58)
O58 - SDL:[MD5.2F6B34B83843F0C5118B63AC634F5BF4] - 14/07/2009 - 02:52:21 ---A- . (.Adaptec, Inc. - Adaptec Windows SAS/SATA Storport Driver.) -- C:\Windows\System32\Drivers\adp94xx.sys [491088]
~ Scan Drivers in 00mn 00s



---\\ File Associations Shell Spawning (O67)
O67 - Shell Spawning: <.html> [HKCU\..\open\Command] (.Google Inc. - Google Chrome.) -- C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
O67 - Shell Spawning: <.html> [HKCR\..\open\Command] (.Google Inc. - Google Chrome.) -- C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
~ Scan Keys in 00mn 00s



---\\ Start Menu Internet (O68) (None)

---\\ Search Browser Infection (O69)
O69 - SBI: SearchScopes [HKCU] {6A1806CD-94D4-4689-BA73-E35EA1EA9990} - (Google) - http://www.google.com
~ Scan Keys in 00mn 00s



---\\ Recherche des services démarrés par Svchost (O83) (None)

---\\ Recherche particuliere à la racine de certains dossiers (O84)
[MD5.D060608E9EAA9A76C6C085EB0D6B3021] [SPRF][14/06/2012] (...) -- C:\Users\Julien\AppData\Local\Temp\Uninst.bat [628]
[MD5.8E3F9F4BA68261D9976A79F842B2ECDD] [SPRF][27/05/2012] (...) -- C:\Users\Julien\Desktop\Emulateur nes.exe [594432]
~ Scan Files in 00mn 00s



End of the scan (669 lines in 02mn 02s)(0)
Revenir en haut Aller en bas
Laddy
Admin
Admin
avatar

Féminin
Nombre de messages : 7927
Age : 40
Localisation : suisse
Date d'inscription : 14/03/2008

MessageSujet: Re: Supprimer Searchqu.com   Ven 15 Juin 2012 - 6:52

Bonjour
il me faut le rapport adwcleaner, merci

as tu d autres soucis ? comment va ton pc ?

__________________________________________________________________________________________________________________
Me faire un don paypal pour mes outils OneClick2RP, Report_Antivir, Report_CHKDsk, RescueUSBClic ici
[Dons = 6] un immense Merci à tous 6 Very Happy





Revenir en haut Aller en bas
Julien.D
bibounet
bibounet


Masculin
Nombre de messages : 5
Age : 25
Localisation : France
Date d'inscription : 14/06/2012

MessageSujet: Re: Supprimer Searchqu.com   Ven 15 Juin 2012 - 14:18

il se porte mieux plus d'apparitions du site Very Happy rapport de quoi ?
Revenir en haut Aller en bas
Laddy
Admin
Admin
avatar

Féminin
Nombre de messages : 7927
Age : 40
Localisation : suisse
Date d'inscription : 14/03/2008

MessageSujet: Re: Supprimer Searchqu.com   Ven 15 Juin 2012 - 14:45

@Laddy a écrit:
Bonjour
il me faut le rapport adwcleaner, merci

le rapport de suppression

Desinstalle Zhpdiag
et fais ceci :

télécharge OTL (de Old Timer) sur votre bureau http://oldtimer.geekstogo.com/OTL.exe

•Double cliquez sur OTL.exe pour le lancer.
(Utilisateur de Vista/Seven, effectuez un clic droit sur l'icône d'OTL et sélectionnez "Exécutez en tant qu'administrateur")

•Cochez Recherche Lop et Recherche Purity

•Fermez toutes les fenêtres, puis cliquez sur le bouton Analyse en haut à gauche puis patientez quelques instants.



•A la fin du scan, deux rapports s'ouvriront (OTL.Txt et Extras.Txt).

PS : Les rapports sont aussi enregistrés sur le bureau


__________________________________________________________________________________________________________________
Me faire un don paypal pour mes outils OneClick2RP, Report_Antivir, Report_CHKDsk, RescueUSBClic ici
[Dons = 6] un immense Merci à tous 6 Very Happy





Revenir en haut Aller en bas
GrosBébé
Moderateurs (trices)
Moderateurs (trices)
avatar

Masculin
Nombre de messages : 6878
Age : 37
Localisation : devant le pc
Date d'inscription : 18/12/2007

MessageSujet: Re: Supprimer Searchqu.com   Lun 16 Juil 2012 - 22:41

Sujet fermé en raison de l'inactivité. Si vous souhaitez réouvrir ce sujet, faites en la demande par Messagerie Privée en précisant la raison et le lien vers ce sujet.
Ceci ne s'applique qu'à Julien.D.
Pour les autres, créez votre propre sujet svp.

__________________________________________________________________________________________________________________
Profitez d'offres promotionnelles et suivez Bibou0007.com sur Facebook -------->
*
*
Revenir en haut Aller en bas
Contenu sponsorisé




MessageSujet: Re: Supprimer Searchqu.com   

Revenir en haut Aller en bas
 
Supprimer Searchqu.com
Voir le sujet précédent Voir le sujet suivant Revenir en haut 
Page 1 sur 1
 Sujets similaires
-
» Supprimer Searchqu.com
» [Résolu] Supprimer searchqu.com
» [Résolu] Comment supprimer www://searchqu.com ?
» [Résolu] supprimer http://www.searchqu.com/406
» [Fermé] infecté avec searchqu.com/410

Permission de ce forum:Vous ne pouvez pas répondre aux sujets dans ce forum
Bibou le forum :: 
La sécurité
 :: Aide à la désinfection :: Sujets résolus ou anciens
-
Sauter vers: