FORUM D’ENTRAIDE INFORMATIQUE (FEI)
Site d’assistance et de sécurité informatique

Aide à la désinfection (pages publicitaires, moteur de recherche remplacé, redirections, virus...).
Règles du forum : Entraide concernant la désinfection et la sécurité informatique : en cas de publicités intempestives, pop-up, redirections, logiciels indésirables, ralentissements suspects, virus, etc.
Une désinfection complète vous sera assurée : désinfection, sécurisation, puis prévention.
Seuls les helpers (personnes qualifiées et formées à la désinfection) ainsi que le staff sont autorisés à apporter leur aide dans cette section.
Merci également de prendre connaissance de la charte générale du forum.
#7356
Salut!

Salut!

Nous allons essayer de régler ton problème ensemble. D'abord, quelques rappels :
- N'ouvre pas d'autres sujets pour le même problème (que ce soit sur ce forum ou sur un autre)
- N'hésite pas à poser des questions en cas de besoin :wink:
- Sois patient(e) quand tu postes un message, je ne réponds pas instantanément : je suis bénévole et je ne suis pas en permanence devant mon ordinateur. Mais rassure toi, je ne laisse jamais tomber personne :wink:
- La désinfection (si nécessaire) va se dérouler en plusieurs étapes. Même si les symptômes de l'infection disparaissent, la désinfection ne sera terminée que quand je te le confirmerai -- Merci de revenir jusqu'au bout, sinon ce qu'on a fait n'aura servi à rien.
- Ne télécharge pas n'importe quel programme gratuit sans te renseigner dessus.
- Ne télécharge aucun programme proposé dans des publicités ou sur des sites suspects, préfère les sites connus ou le téléchargement directement sur le site de l'éditeur.
- Lis attentivement lorsque tu installes un programme gratuit, et décoche tous les programmes additionnels qui sont proposés, en particulier les barres d'outils !
___________________________________________________________

Ton diag n'est pas complet.

On va faire un diagnostique de ton pc.
  • Télécharges ZHPDiag (de Nicolas coolman) sur ton bureau.
  • Une fois le téléchargement terminé, double cliques sur ZHPDiag.exe et suis les instructions d'installation. (Clique droit/Exécuter en tant qu'administrateur pour Vista/7).
  • Coches la case Créer une icône sur le bureau lors de l'installation.
  • A la fin de l'installation, ZHPDiag va se lancer tout seul.
  • Cliques sur l'icône représentant une loupe.
  • En fin de scan, enregistres le rapport sur ton Bureau. Pour cela, clique sur l’icône représentant une disquette.
  • Héberge le rapport sur Cjoint puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
++
#7496
Re,

On va supprimer quelques lignes manuellement
  • Clique sur l'icône ZHPFix présente sur ton bureau. (Clique droit/Exécuter en tant qu'administrateur pour Vista/7)
  • Clique sur le H bleu.
  • Copie/Colle le texte en gras ci-dessous.

    O42 - Logiciel: iMesh - (.iMesh Inc..) [HKLM] -- {8FB495A1-4A3F-4C1D-BD27-3F3AB2E66763} 
    O43 - CFD: 03/12/2011 - 11:42:00 - [0] ----D- C:\ProgramData\Trymedia 
    C:\ProgramData\Trymedia
    O43 - CFD: 12/12/2011 - 02:59:04 - [0] ----D- C:\Users\mickael\AppData\Local\{00C31401-E6F6-4076-88B4-80681CB6397D}
    O43 - CFD: 21/11/2011 - 08:47:12 - [0] ----D- C:\Users\mickael\AppData\Local\{00D22B7C-8F8E-4318-88FF-5BE8696417AC}
    O43 - CFD: 17/12/2011 - 10:28:18 - [0] ----D- C:\Users\mickael\AppData\Local\{01110874-0A77-476F-A6A6-C4959DA1D285}
    O43 - CFD: 01/12/2011 - 01:17:48 - [0] ----D- C:\Users\mickael\AppData\Local\{01789A33-BB99-4AA4-99DF-FB5A6E68D957}
    O43 - CFD: 05/12/2011 - 15:20:24 - [0] ----D- C:\Users\mickael\AppData\Local\{01C151D9-160C-4E67-A74A-D0DFD47D14ED}
    O43 - CFD: 13/12/2011 - 11:21:36 - [0] ----D- C:\Users\mickael\AppData\Local\{055FAFAB-E9D8-4E65-B735-5CEFBDE9B298}
    O43 - CFD: 14/12/2011 - 23:23:32 - [0] ----D- C:\Users\mickael\AppData\Local\{06A5E10A-1E15-44A8-8FF3-2EE307D1541F}
    O43 - CFD: 17/12/2011 - 22:29:02 - [0] ----D- C:\Users\mickael\AppData\Local\{06ABEDC2-CEBD-4BC2-9406-941CB47C495D}
    O43 - CFD: 04/12/2011 - 06:45:22 - [0] ----D- C:\Users\mickael\AppData\Local\{08EFC890-AA6B-4A40-89B5-DED592A13983}
    O43 - CFD: 02/12/2011 - 05:03:48 - [0] ----D- C:\Users\mickael\AppData\Local\{0CC833CD-F69F-499D-A579-ED7561112989}
    O43 - CFD: 15/12/2011 - 11:24:12 - [0] ----D- C:\Users\mickael\AppData\Local\{0E73B6DD-3C2F-47F5-8D64-223E97CC208E}
    O43 - CFD: 04/12/2011 - 06:45:34 - [0] ----D- C:\Users\mickael\AppData\Local\{0FC1ED1D-4D6D-46C2-BB57-8E23BCA3F38E}
    O43 - CFD: 09/12/2011 - 03:47:04 - [0] ----D- C:\Users\mickael\AppData\Local\{112B838B-95F3-435D-B831-D7FF17AB308B}
    O43 - CFD: 20/11/2011 - 19:14:50 - [0] ----D- C:\Users\mickael\AppData\Local\{115FEF95-545F-49D8-8A99-30FA267C5958}
    O43 - CFD: 09/12/2011 - 15:48:02 - [0] ----D- C:\Users\mickael\AppData\Local\{147A9F27-B717-4141-B24B-E1F4F1D45C69}
    O43 - CFD: 03/12/2011 - 06:44:18 - [0] ----D- C:\Users\mickael\AppData\Local\{17940C4F-D55E-43A9-9882-DC3305E4D145}
    O43 - CFD: 15/12/2011 - 11:24:00 - [0] ----D- C:\Users\mickael\AppData\Local\{1934FA3A-655E-4639-BF7B-3832CD5213EC}
    O43 - CFD: 16/12/2011 - 19:58:06 - [0] ----D- C:\Users\mickael\AppData\Local\{19EF2B00-6CFA-4735-9700-06AABD68EFF0}
    O43 - CFD: 13/11/2011 - 13:41:30 - [0] ----D- C:\Users\mickael\AppData\Local\{1AFB4F93-ED9E-408A-8117-CB2E0AE69510}
    O43 - CFD: 25/11/2011 - 20:55:58 - [0] ----D- C:\Users\mickael\AppData\Local\{1DB783C1-B770-49E8-A8B9-AC5D1BBAC68A}
    O43 - CFD: 06/12/2011 - 15:03:46 - [0] ----D- C:\Users\mickael\AppData\Local\{1F50C592-7D7A-426C-9979-9EE87CB743A0}
    O43 - CFD: 07/12/2011 - 15:45:22 - [0] ----D- C:\Users\mickael\AppData\Local\{2376674D-6D86-440F-AECF-3D4FF4713883}
    O43 - CFD: 30/11/2011 - 13:17:06 - [0] ----D- C:\Users\mickael\AppData\Local\{26E183FD-8974-45C5-8BDE-C6CA1F656AF0}
    O43 - CFD: 11/12/2011 - 14:58:32 - [0] ----D- C:\Users\mickael\AppData\Local\{270840F4-B71A-4276-BF36-BA20F9238591}
    O43 - CFD: 03/12/2011 - 18:44:50 - [0] ----D- C:\Users\mickael\AppData\Local\{27BBCB75-6EFF-40E8-BE1D-CBEAC9565195}
    O43 - CFD: 04/12/2011 - 18:46:00 - [0] ----D- C:\Users\mickael\AppData\Local\{2985F524-DF77-478F-86A2-CC3D9D505474}
    O43 - CFD: 21/11/2011 - 20:50:04 - [0] ----D- C:\Users\mickael\AppData\Local\{2A7C6A02-04A7-4DEC-A02D-B1E39F59A820}
    O43 - CFD: 06/12/2011 - 15:04:00 - [0] ----D- C:\Users\mickael\AppData\Local\{2CE6C918-03A6-4396-B841-20A4D1F03FF4}
    O43 - CFD: 29/11/2011 - 09:00:34 - [0] ----D- C:\Users\mickael\AppData\Local\{2CF6C74C-F7AD-4E4D-85BB-8028C174B2CC}
    O43 - CFD: 19/12/2011 - 10:31:02 - [0] ----D- C:\Users\mickael\AppData\Local\{2E992CFA-B4A8-4096-8A60-B4F47FBED656}
    O43 - CFD: 14/11/2011 - 14:26:22 - [0] ----D- C:\Users\mickael\AppData\Local\{2F59305C-2F82-41B2-952E-E89B0CB57B4E}
    O43 - CFD: 26/11/2011 - 20:57:26 - [0] ----D- C:\Users\mickael\AppData\Local\{3046C0F5-1A1F-4572-BA06-C667E32B96A3}
    O43 - CFD: 01/12/2011 - 17:02:54 - [0] ----D- C:\Users\mickael\AppData\Local\{332AEF62-E665-479B-8AC4-452FA7000558}
    O43 - CFD: 27/11/2011 - 08:57:42 - [0] ----D- C:\Users\mickael\AppData\Local\{33951FC4-C330-4770-A210-C64A4026BA2F}
    O43 - CFD: 28/11/2011 - 20:59:52 - [0] ----D- C:\Users\mickael\AppData\Local\{351BF8D0-AEEA-4AAF-950A-FDDA74091F5B}
    O43 - CFD: 16/12/2011 - 19:57:54 - [0] ----D- C:\Users\mickael\AppData\Local\{35D2BA0F-3507-4DFC-AA75-F9943CA4AD5E}
    O43 - CFD: 09/12/2011 - 03:47:16 - [0] ----D- C:\Users\mickael\AppData\Local\{378B0DA8-7FB0-48C6-B455-CB4484071A78}
    O43 - CFD: 18/12/2011 - 10:29:20 - [0] ----D- C:\Users\mickael\AppData\Local\{3F51004C-BC91-4B58-94CC-F3F73B6622BD}
    O43 - CFD: 19/11/2011 - 12:22:58 - [0] ----D- C:\Users\mickael\AppData\Local\{40788C3E-A3EF-436D-BE8B-0AF6B9BFB605}
    O43 - CFD: 29/11/2011 - 21:01:04 - [0] ----D- C:\Users\mickael\AppData\Local\{41CE0D66-27B4-4946-BD8F-2A33871F8C66}
    O43 - CFD: 17/11/2011 - 12:52:26 - [0] ----D- C:\Users\mickael\AppData\Local\{46D2A9EE-CB48-4C3D-B7A7-048244011E02}
    O43 - CFD: 25/11/2011 - 08:55:30 - [0] ----D- C:\Users\mickael\AppData\Local\{495D982C-72E6-4D0C-96B3-BB3E54549017}
    O43 - CFD: 14/11/2011 - 14:26:34 - [0] ----D- C:\Users\mickael\AppData\Local\{4A087AA6-9972-42FF-BC0E-2CD99D4E53EC}
    O43 - CFD: 17/12/2011 - 22:28:52 - [0] ----D- C:\Users\mickael\AppData\Local\{4BCDB0E0-6E10-4801-936D-9A968DF3509E}
    O43 - CFD: 02/12/2011 - 05:03:36 - [0] ----D- C:\Users\mickael\AppData\Local\{4FD85829-EF13-43CD-A329-E3F77A8E0603}
    O43 - CFD: 03/12/2011 - 18:45:00 - [0] ----D- C:\Users\mickael\AppData\Local\{5009E908-33D1-45F4-A772-C777B898F2B6}
    O43 - CFD: 18/11/2011 - 12:54:02 - [0] ----D- C:\Users\mickael\AppData\Local\{53BA94B0-87BC-4E87-B817-1332EA401B2B}
    O43 - CFD: 13/11/2011 - 01:40:44 - [0] ----D- C:\Users\mickael\AppData\Local\{550EE2A6-0184-4071-BE20-72C4D193BDD6}
    O43 - CFD: 10/12/2011 - 15:49:30 - [0] ----D- C:\Users\mickael\AppData\Local\{57AA4856-86A9-4C26-B83F-799D8D16E12F}
    O43 - CFD: 17/11/2011 - 12:52:38 - [0] ----D- C:\Users\mickael\AppData\Local\{58213BFF-51F6-433C-9C10-BE6C5566FA3E}
    O43 - CFD: 14/11/2011 - 01:45:28 - [0] ----D- C:\Users\mickael\AppData\Local\{58CDB3A1-42E3-4250-B0F8-E8FB156A9DD1}
    O43 - CFD: 18/11/2011 - 00:53:20 - [0] ----D- C:\Users\mickael\AppData\Local\{58F3280B-65E1-4EBC-95D0-F6CB51E5AAFA}
    O43 - CFD: 14/12/2011 - 11:22:48 - [0] ----D- C:\Users\mickael\AppData\Local\{5A7145AF-B3A4-42F9-9495-CBA21491F20E}
    O43 - CFD: 29/11/2011 - 09:00:22 - [0] ----D- C:\Users\mickael\AppData\Local\{5C150178-242B-4289-AF66-9D8F03B935C5}
    O43 - CFD: 25/11/2011 - 20:55:46 - [0] ----D- C:\Users\mickael\AppData\Local\{5CAB6380-E40E-4699-BC2E-760239BDE1FC}
    O43 - CFD: 23/11/2011 - 08:52:12 - [0] ----D- C:\Users\mickael\AppData\Local\{5F7ED699-2865-4E09-B0EF-72C2675464CA}
    O43 - CFD: 23/11/2011 - 20:52:56 - [0] ----D- C:\Users\mickael\AppData\Local\{614DB5E5-67A0-41E5-8933-B527BD523BEF}
    O43 - CFD: 26/11/2011 - 08:56:32 - [0] ----D- C:\Users\mickael\AppData\Local\{64691D60-6629-48D6-A157-2AD7506258D0}
    O43 - CFD: 16/11/2011 - 09:33:02 - [0] ----D- C:\Users\mickael\AppData\Local\{64F37DFE-3D46-4CD3-B066-5DEBEDDFC0BB}
    O43 - CFD: 22/11/2011 - 20:51:42 - [0] ----D- C:\Users\mickael\AppData\Local\{66D2D129-E90A-45E7-B56D-B52DBBFFD2A8}
    O43 - CFD: 14/11/2011 - 01:45:40 - [0] ----D- C:\Users\mickael\AppData\Local\{67EE47B2-54C2-4E8C-96B6-0E41F238366E}
    O43 - CFD: 21/11/2011 - 08:48:38 - [0] ----D- C:\Users\mickael\AppData\Local\{6A00F4E2-D486-40E4-97D6-7DB736FC4BFF}
    O43 - CFD: 27/11/2011 - 20:58:36 - [0] ----D- C:\Users\mickael\AppData\Local\{6B252E12-A0DF-4CAD-B5EF-1E9057F9AD19}
    O43 - CFD: 20/11/2011 - 19:14:38 - [0] ----D- C:\Users\mickael\AppData\Local\{6B31EDEF-8AC3-406D-9248-1A1D47AAEA31}
    O43 - CFD: 08/12/2011 - 15:46:36 - [0] ----D- C:\Users\mickael\AppData\Local\{6BA13D55-214E-4B6F-9021-85DFEFC3213C}
    O43 - CFD: 16/11/2011 - 22:55:16 - [0] ----D- C:\Users\mickael\AppData\Local\{6EA12462-2EFD-4693-8BA5-BD1B479C8D6C}
    O43 - CFD: 13/12/2011 - 11:21:48 - [0] ----D- C:\Users\mickael\AppData\Local\{6F724C37-B578-4EA5-A720-38F68D16466D}
    O43 - CFD: 28/11/2011 - 08:59:22 - [0] ----D- C:\Users\mickael\AppData\Local\{6FCB803B-8D37-46D4-B3B0-BA3B3FEA022B}
    O43 - CFD: 15/11/2011 - 13:35:58 - [0] ----D- C:\Users\mickael\AppData\Local\{70E81F21-7384-445F-B893-5676FEF01930}
    O43 - CFD: 09/12/2011 - 15:47:50 - [0] ----D- C:\Users\mickael\AppData\Local\{727C5ACD-DBA0-4A12-A815-64A9B6CAB7BA}
    O43 - CFD: 18/12/2011 - 10:29:32 - [0] ----D- C:\Users\mickael\AppData\Local\{73EA786B-1F49-4F94-9D07-72A0E4BD5D92}
    O43 - CFD: 27/11/2011 - 08:57:54 - [0] ----D- C:\Users\mickael\AppData\Local\{7432F93C-D38E-4B8B-B4D3-4AE46F345A43}
    O43 - CFD: 22/11/2011 - 08:50:48 - [0] ----D- C:\Users\mickael\AppData\Local\{750FB7D8-4160-4C26-B3A8-AB50828FE3E6}
    O43 - CFD: 14/12/2011 - 23:23:42 - [0] ----D- C:\Users\mickael\AppData\Local\{77F610CC-BBB9-4A93-87FB-29B6A2AD7B68}
    O43 - CFD: 22/11/2011 - 20:51:32 - [0] ----D- C:\Users\mickael\AppData\Local\{78FD40AC-1193-423B-9F83-09875C15BB75}
    O43 - CFD: 26/11/2011 - 08:56:44 - [0] ----D- C:\Users\mickael\AppData\Local\{7E3CF852-FB75-4DA0-B690-3EAC7B6E101F}
    O43 - CFD: 08/12/2011 - 03:46:04 - [0] ----D- C:\Users\mickael\AppData\Local\{80559720-646B-4D61-951F-70D4996C78DA}
    O43 - CFD: 07/12/2011 - 15:45:10 - [0] ----D- C:\Users\mickael\AppData\Local\{83D7ABE5-DCB0-4E48-A6E8-C5EBFD80AB84}
    O43 - CFD: 21/11/2011 - 20:50:16 - [0] ----D- C:\Users\mickael\AppData\Local\{8771CC9F-7C43-4EB2-9D87-2C51508339DA}
    O43 - CFD: 24/11/2011 - 08:53:40 - [0] ----D- C:\Users\mickael\AppData\Local\{8CD2C18B-A994-40E6-8075-1B1F25463FA1}
    O43 - CFD: 16/11/2011 - 09:32:50 - [0] ----D- C:\Users\mickael\AppData\Local\{8DA71BCB-181A-4652-91DE-C571DA51F2CA}
    O43 - CFD: 17/12/2011 - 10:28:08 - [0] ----D- C:\Users\mickael\AppData\Local\{8F160604-6212-4442-AEB6-43CABD24008B}
    O43 - CFD: 27/11/2011 - 08:58:06 - [0] ----D- C:\Users\mickael\AppData\Local\{912E7A55-EBFD-42DB-BDEC-23C796AA8A11}
    O43 - CFD: 28/11/2011 - 08:59:12 - [0] ----D- C:\Users\mickael\AppData\Local\{9182FF4C-BEEA-49B6-BE74-597E6323B6CC}
    O43 - CFD: 10/12/2011 - 03:48:56 - [0] ----D- C:\Users\mickael\AppData\Local\{9268EB7C-4466-4833-8F26-41951BA6AAB4}
    O43 - CFD: 04/12/2011 - 18:46:12 - [0] ----D- C:\Users\mickael\AppData\Local\{983E31BC-8F23-4CBE-A82E-7E4201599B15}
    O43 - CFD: 10/12/2011 - 15:49:42 - [0] ----D- C:\Users\mickael\AppData\Local\{995D7AA6-8802-4E72-84C5-58BF6B878D5F}
    O43 - CFD: 01/12/2011 - 01:17:36 - [0] ----D- C:\Users\mickael\AppData\Local\{9A48C446-D78F-4838-BE74-D3F1372E674E}
    O43 - CFD: 10/12/2011 - 03:49:12 - [0] ----D- C:\Users\mickael\AppData\Local\{9DF3B128-1325-4908-9BCA-16323078239E}
    O43 - CFD: 29/11/2011 - 21:00:52 - [0] ----D- C:\Users\mickael\AppData\Local\{9FE29958-B90F-49E2-A77D-68C2E19C13E7}
    O43 - CFD: 12/12/2011 - 16:20:52 - [0] ----D- C:\Users\mickael\AppData\Local\{A07FC392-A3CB-409B-85BD-1E6265696161}
    O43 - CFD: 15/11/2011 - 13:35:46 - [0] ----D- C:\Users\mickael\AppData\Local\{A09C3A16-9EF7-497E-AEC0-8A76A6A2347D}
    O43 - CFD: 13/11/2011 - 13:41:18 - [0] ----D- C:\Users\mickael\AppData\Local\{A49C18B7-5159-42EA-BE43-1EFF4E67C49D}
    O43 - CFD: 24/11/2011 - 20:54:34 - [0] ----D- C:\Users\mickael\AppData\Local\{A5E364C6-0A80-47EE-B7E4-B93C1A812F81}
    O43 - CFD: 12/12/2011 - 02:59:16 - [0] ----D- C:\Users\mickael\AppData\Local\{A6453FE2-EC90-4554-A885-D6318FE1F108}
    O43 - CFD: 23/11/2011 - 20:52:46 - [0] ----D- C:\Users\mickael\AppData\Local\{A92A0FB4-D472-41D2-BBFE-ABCD0535829E}
    O43 - CFD: 02/12/2011 - 18:43:36 - [0] ----D- C:\Users\mickael\AppData\Local\{A96DB312-2D9D-49EE-8BA4-8477AAC33B4E}
    O43 - CFD: 18/11/2011 - 12:53:50 - [0] ----D- C:\Users\mickael\AppData\Local\{A9DF80BA-D1C1-4720-B278-6113D65CB8A1}
    O43 - CFD: 28/11/2011 - 20:59:40 - [0] ----D- C:\Users\mickael\AppData\Local\{AD2F762B-D986-49CF-9858-56FCEE21C7EF}
    O43 - CFD: 16/11/2011 - 22:55:04 - [0] ----D- C:\Users\mickael\AppData\Local\{ADF05A19-D1D4-457B-B466-97857C3EB4EB}
    O43 - CFD: 03/12/2011 - 06:44:30 - [0] ----D- C:\Users\mickael\AppData\Local\{AFFAE597-0BDE-452D-BC44-ED33A4808F6C}
    O43 - CFD: 24/11/2011 - 08:53:50 - [0] ----D- C:\Users\mickael\AppData\Local\{B3015AC5-2C20-4334-A0E1-9A7041C7C72F}
    O43 - CFD: 18/11/2011 - 00:53:08 - [0] ----D- C:\Users\mickael\AppData\Local\{B41D444E-B6F6-459D-AF58-A57DDCC507F1}
    O43 - CFD: 22/11/2011 - 08:51:00 - [0] ----D- C:\Users\mickael\AppData\Local\{B7B5798E-E5C3-4FC3-9C55-212D17FC062D}
    O43 - CFD: 01/12/2011 - 17:03:06 - [0] ----D- C:\Users\mickael\AppData\Local\{BC897472-9D9C-425E-A8CF-AAB68EAA8872}
    O43 - CFD: 08/12/2011 - 03:45:52 - [0] ----D- C:\Users\mickael\AppData\Local\{BF1F6F0F-2F0F-4264-BC3E-E38D41BAA5A8}
    O43 - CFD: 27/11/2011 - 20:58:24 - [0] ----D- C:\Users\mickael\AppData\Local\{D034E792-9201-4AD5-853C-3CBF02B2F341}
    O43 - CFD: 19/11/2011 - 12:22:44 - [0] ----D- C:\Users\mickael\AppData\Local\{D7738C60-D392-483D-84C0-2D507C4EA715}
    O43 - CFD: 13/12/2011 - 23:22:18 - [0] ----D- C:\Users\mickael\AppData\Local\{D8CA3F40-7C3A-4FEC-90F7-6064103E585F}
    O43 - CFD: 25/11/2011 - 08:55:18 - [0] ----D- C:\Users\mickael\AppData\Local\{D901230F-A593-42C2-9EE4-FC41BE065893}
    O43 - CFD: 24/11/2011 - 20:54:46 - [0] ----D- C:\Users\mickael\AppData\Local\{D99264B9-F671-4756-8CA9-CE3BEA7CD208}
    O43 - CFD: 11/12/2011 - 14:58:20 - [0] ----D- C:\Users\mickael\AppData\Local\{DB9C7BCA-641E-442B-AFE1-EA91DB3C887E}
    O43 - CFD: 13/11/2011 - 01:40:32 - [0] ----D- C:\Users\mickael\AppData\Local\{DBB4C7AF-286D-405B-9B29-B1880035EC20}
    O43 - CFD: 05/12/2011 - 15:20:36 - [0] ----D- C:\Users\mickael\AppData\Local\{DD587BD7-4690-4BCD-8368-A79F8CB1B9E8}
    O43 - CFD: 12/12/2011 - 16:20:42 - [0] ----D- C:\Users\mickael\AppData\Local\{DD6811D1-54B0-4F37-87F4-644E8F26A000}
    O43 - CFD: 24/11/2011 - 08:53:28 - [0] ----D- C:\Users\mickael\AppData\Local\{E4714BEE-FC53-49B8-ADC0-AD7A63C3C088}
    O43 - CFD: 18/12/2011 - 22:30:30 - [0] ----D- C:\Users\mickael\AppData\Local\{E6D9F1A1-5365-450F-8821-988AF83D329D}
    O43 - CFD: 18/12/2011 - 22:30:18 - [0] ----D- C:\Users\mickael\AppData\Local\{E6E61232-3820-47A5-AAC4-75FB9D990A76}
    O43 - CFD: 08/12/2011 - 15:46:46 - [0] ----D- C:\Users\mickael\AppData\Local\{E87F6DC9-5014-4B08-AE87-6F359660A73E}
    O43 - CFD: 13/12/2011 - 23:22:30 - [0] ----D- C:\Users\mickael\AppData\Local\{EFAD812D-67E0-45CE-83F0-B72B28B5A3EB}
    O43 - CFD: 30/11/2011 - 13:17:18 - [0] ----D- C:\Users\mickael\AppData\Local\{EFBE7A5D-103D-4451-88DD-8072566FC41C}
    O43 - CFD: 24/11/2011 - 08:54:02 - [0] ----D- C:\Users\mickael\AppData\Local\{F85E2663-05D3-4418-8C66-6C5C50C190DA}
    O43 - CFD: 23/11/2011 - 08:52:00 - [0] ----D- C:\Users\mickael\AppData\Local\{F960139C-052C-499B-8493-5FBFB1A05869}
    O43 - CFD: 19/12/2011 - 10:31:14 - [0] ----D- C:\Users\mickael\AppData\Local\{FC9D27BB-DB59-46F1-8455-9493F0AC0B31}
    O43 - CFD: 26/11/2011 - 20:57:14 - [0] ----D- C:\Users\mickael\AppData\Local\{FE0D8D6F-A61A-4F08-8508-E039BE0CCD04}
    O43 - CFD: 14/12/2011 - 11:23:00 - [0] ----D- C:\Users\mickael\AppData\Local\{FEBEE5A8-5709-4717-92CD-FFC0A2036B2C}
    O43 - CFD: 02/12/2011 - 18:43:46 - [0] ----D- C:\Users\mickael\AppData\Local\{FF436E63-B1C4-4E84-953B-F28FBCB81856}
    O45 - LFCP:[MD5.47C10F6E129BB3255949E567F77D4629] - 03/11/2011 - 20:05:16 ---A- - C:\Windows\Prefetch\FLASHPLAYERUPDATESERVICE.EXE-41B177B8.pf
    O45 - LFCP:[MD5.FCF390EDB1A2CBBC18DA02E3E955360A] - 08/11/2011 - 18:32:38 ---A- - C:\Windows\Prefetch\SEARCHINDEXER.EXE-77D27BAC.pf
    O45 - LFCP:[MD5.5FD5393F10C1791266CEDFE1EF88FC87] - 09/11/2011 - 07:24:50 ---A- - C:\Windows\Prefetch\CFPUPDAT.EXE-573F89DF.pf
    O45 - LFCP:[MD5.7D1842F4247FFF595602B01C8F30BDE1] - 09/11/2011 - 20:52:32 ---A- - C:\Windows\Prefetch\REALPLAY.EXE-FFA104B3.pf
    O45 - LFCP:[MD5.D8A663956F505B838E8845638E474ADA] - 10/11/2011 - 22:40:58 ---A- - C:\Windows\Prefetch\AgCx_SC1.db.trx
    O45 - LFCP:[MD5.D334527FF1AF1C2AC61E6C41F980D3FE] - 10/11/2011 - 22:41:59 ---A- - C:\Windows\Prefetch\AgCx_SC1.db
    O45 - LFCP:[MD5.4E95B9C16C2D54A081701BC5332EB0C1] - 11/11/2011 - 18:14:59 ---A- - C:\Windows\Prefetch\CCLEANER64.EXE-AACDD30D.pf
    O45 - LFCP:[MD5.EEC05FBBA8378CDBB7EE5E309658EE4A] - 11/11/2011 - 18:26:42 ---A- - C:\Windows\Prefetch\TASKMGR.EXE-72398DC0.pf
    O45 - LFCP:[MD5.DD2A086EA23B2FC018A74C0E01AFDD7A] - 12/11/2011 - 17:31:52 ---A- - C:\Windows\Prefetch\AgCx_SC3_E834C0C6C032EBFD.db
    O45 - LFCP:[MD5.777CD8315ACB97DB4718C39A3029045F] - 12/11/2011 - 18:21:48 ---A- - C:\Windows\Prefetch\CSC.EXE-6F2C7122.pf
    O45 - LFCP:[MD5.15ECB2D593CDAD92E385631307432C95] - 12/11/2011 - 18:33:21 ---A- - C:\Windows\Prefetch\MMLOADDRV.EXE-A4E6DB4B.pf
    O45 - LFCP:[MD5.1BEDBE70BAC7FE74FF3AE3C619A62ABE] - 12/11/2011 - 23:21:48 ---A- - C:\Windows\Prefetch\LXEEMON.EXE-2714A0D7.pf
    O45 - LFCP:[MD5.07E4D1969421B95E6C7D7055060946FB] - 13/11/2011 - 21:13:20 ---A- - C:\Windows\Prefetch\AVHLP.EXE-E5D86BB1.pf
    O45 - LFCP:[MD5.092080C2ABDA92D8B4EF7BAC029089AF] - 14/11/2011 - 02:24:55 ---A- - C:\Windows\Prefetch\MSCONFIG.EXE-0B9585D9.pf
    O45 - LFCP:[MD5.6FE2AC4EBD17904FE2669C50570A84C6] - 14/11/2011 - 02:55:52 ---A- - C:\Windows\Prefetch\WSCRIPT.EXE-65A9658F.pf
    O45 - LFCP:[MD5.2712774950F3124CC7647C41776CC991] - 14/11/2011 - 02:56:43 ---A- - C:\Windows\Prefetch\INITIALIZE.EXE-E3E6560D.pf
    O45 - LFCP:[MD5.BADA6002EEBA7E560FA43EAF76B6829B] - 14/11/2011 - 03:02:02 ---A- - C:\Windows\Prefetch\CONTROL.EXE-9459D5A0.pf
    O45 - LFCP:[MD5.7CC455076F00C3E8AA08E682942246FE] - 14/11/2011 - 03:05:33 ---A- - C:\Windows\Prefetch\UNINSTALL.EXE-B33A1055.pf
    O45 - LFCP:[MD5.D58C35667A28008516713998C386F9B5] - 14/11/2011 - 03:07:51 ---A- - C:\Windows\Prefetch\VLC-CACHE-GEN.EXE-B2E94764.pf
    O45 - LFCP:[MD5.87FD2FBE2FF5441640351205D6FCD2C9] - 14/11/2011 - 03:51:22 ---A- - C:\Windows\Prefetch\PEALAUNCHER.EXE-0442F90F.pf
    O45 - LFCP:[MD5.35A370F753DBC18CC480E1BFA4A73E6F] - 14/11/2011 - 04:01:47 ---A- - C:\Windows\Prefetch\OODCNT.EXE-C52907CA.pf
    O45 - LFCP:[MD5.1696D74FFA3DB7C89E6C6D679FEA3C8D] - 14/11/2011 - 04:46:09 ---A- - C:\Windows\Prefetch\7Z.EXE-B84ED775.pf
    O45 - LFCP:[MD5.2C158008E8CFB0E45E56B345E821D57F] - 14/11/2011 - 04:46:13 ---A- - C:\Windows\Prefetch\PEAZIP.EXE-596AC676.pf
    O45 - LFCP:[MD5.E37237BD2B486BFA9005C23FDA82CA1F] - 14/11/2011 - 10:49:13 ---A- - C:\Windows\Prefetch\MMC.EXE-14067219.pf
    O45 - LFCP:[MD5.4615BF4689EDBAB4202BE7CE74331E80] - 14/11/2011 - 13:35:03 ---A- - C:\Windows\Prefetch\OODAG.EXE-246D1EF9.pf
    O45 - LFCP:[MD5.C2DECAA310B7AD93B32395775AA03C2B] - 14/11/2011 - 13:36:24 ---A- - C:\Windows\Prefetch\EZPRINT.EXE-507D9F6B.pf
    O45 - LFCP:[MD5.0B4F2451FE4810392A8C9D5BB8B9296D] - 14/11/2011 - 13:48:33 ---A- - C:\Windows\Prefetch\DROPBOX.EXE-3DB83C0B.pf
    O45 - LFCP:[MD5.23710E732207409A433A6B8FDD268223] - 14/11/2011 - 15:23:50 ---A- - C:\Windows\Prefetch\REALUPGRADE.EXE-BD0B3A94.pf
    O45 - LFCP:[MD5.D86076557D9A43F24F99F772BE78A49C] - 14/11/2011 - 15:42:07 ---A- - C:\Windows\Prefetch\MSPAINT.EXE-89BB51A7.pf
    O45 - LFCP:[MD5.9A92E29F471DDC5A8B7F00870536BDBC] - 14/11/2011 - 16:18:07 ---A- - C:\Windows\Prefetch\VLC.EXE-39B02EDC.pf
    O45 - LFCP:[MD5.E12421E50E2D18576EABBD508158F63E] - 14/11/2011 - 17:04:40 ---A- - C:\Windows\Prefetch\UPDATECHECKER.EXE-D89D261D.pf
    O45 - LFCP:[MD5.728303BD46B6C1A76D2AD2EF17FFBA58] - 14/11/2011 - 17:43:07 ---A- - C:\Windows\Prefetch\VSSVC.EXE-04D079CC.pf
    O45 - LFCP:[MD5.32227D85BF1FAB96C55F0DED29F969FB] - 14/11/2011 - 17:45:28 ---A- - C:\Windows\Prefetch\MMC.EXE-324B88B9.pf
    O45 - LFCP:[MD5.7C77165BF60A3370089A74470FC3AF5C] - 14/11/2011 - 18:15:29 ---A- - C:\Windows\Prefetch\INTEGRATOR.EXE-EA7C13D6.pf
    O45 - LFCP:[MD5.E8DDCC6549B46CF2C2AFDCDD69A3969B] - 14/11/2011 - 18:18:11 ---A- - C:\Windows\Prefetch\CLISTART.EXE-15972E63.pf
    O45 - LFCP:[MD5.A9069216438F05FCA35D0CEE194205E7] - 14/11/2011 - 18:18:11 ---A- - C:\Windows\Prefetch\VCDDAEMON.EXE-0125E37D.pf
    O45 - LFCP:[MD5.4F3900F7E3A04FAD7303C26684FDC5A3] - 14/11/2011 - 18:20:55 ---A- - C:\Windows\Prefetch\APNSTUB.EXE-D18CE3AB.pf
    O45 - LFCP:[MD5.85D21CE328F1852E8B7893BC9C089CFC] - 14/11/2011 - 18:21:48 ---A- - C:\Windows\Prefetch\CVTRES.EXE-6280F3A8.pf
    O45 - LFCP:[MD5.6EE88C7AA72473AE146F66F908FCA3D7] - 14/11/2011 - 18:22:00 ---A- - C:\Windows\Prefetch\RAVCPL64.EXE-61B16716.pf
    O45 - LFCP:[MD5.2C2365A4E431FEADB59E22D31022102A] - 14/11/2011 - 18:23:00 ---A- - C:\Windows\Prefetch\ATIECLXX.EXE-19F63085.pf
    O45 - LFCP:[MD5.B6301E35CFFB8B0DC42CAEF8FA089029] - 14/11/2011 - 18:23:00 ---A- - C:\Windows\Prefetch\ATIESRXX.EXE-8A40B293.pf
    O45 - LFCP:[MD5.810FA87A1162B424181D704B96F18471] - 14/11/2011 - 18:23:57 ---A- - C:\Windows\Prefetch\FUEL.SERVICE.EXE-94C70337.pf
    O45 - LFCP:[MD5.09BFF36E4D6D74AA59081B0044AF0EEA] - 14/11/2011 - 18:27:43 ---A- - C:\Windows\Prefetch\SHUTDOWN.EXE-B918DC57.pf
    O45 - LFCP:[MD5.C3DC2E8231847926A861494758E4B90F] - 14/11/2011 - 18:28:05 ---A- - C:\Windows\Prefetch\CLI.EXE-05184825.pf
    O45 - LFCP:[MD5.BF1163484126EBCCA6607E80F9FD39B8] - 14/11/2011 - 18:32:49 ---A- - C:\Windows\Prefetch\MOM.EXE-8CC21E02.pf
    O45 - LFCP:[MD5.E1AA822FDD21312ACCE3D86FD1C562B4] - 14/11/2011 - 18:33:16 ---A- - C:\Windows\Prefetch\CCC.EXE-000FEDE2.pf
    O45 - LFCP:[MD5.0E806961AE1B6B0C0AFF2EC61C833D7E] - 14/11/2011 - 18:33:26 ---A- - C:\Windows\Prefetch\AVGNT.EXE-7D14A90A.pf
    O45 - LFCP:[MD5.8F6392CF54D96A23060CE6B480B188D2] - 14/11/2011 - 18:34:49 ---A- - C:\Windows\Prefetch\REVOUNINSTALLER.EXE-6A76099C.pf
    O45 - LFCP:[MD5.8B81D6165AF7BEE898674EEF7F55E3CB] - 14/11/2011 - 18:58:00 ---A- - C:\Windows\Prefetch\_IU14D2N.TMP-FD73DFEB.pf
    O45 - LFCP:[MD5.F4D7A17D2B238389AA4E2B9F42EFACE4] - 14/11/2011 - 19:24:13 ---A- - C:\Windows\Prefetch\PASSTHRUSVR.EXE-239A5A4A.pf
    O45 - LFCP:[MD5.F05745CCB8C2F5109F44B5B0A094AFD8] - 14/11/2011 - 19:32:08 ---A- - C:\Windows\Prefetch\WLMAIL.EXE-740BB4DC.pf
    O45 - LFCP:[MD5.9CE26F29E52B592B4967CEEA9A86374D] - 14/11/2011 - 19:32:23 ---A- - C:\Windows\Prefetch\WLCOMM.EXE-E2DE41A5.pf
    O45 - LFCP:[MD5.7EA8AD3CC061516F919CA80DE5F002AF] - 14/11/2011 - 20:05:04 ---A- - C:\Windows\Prefetch\CMD.EXE-89305D47.pf
    O45 - LFCP:[MD5.8725456B7FE80273A929F64710F93873] - 14/11/2011 - 20:11:50 ---A- - C:\Windows\Prefetch\AUTORUNS.EXE-84869D36.pf
    O45 - LFCP:[MD5.61FE5D80F048C7840E7D5E5DC67ED00F] - 14/11/2011 - 20:35:39 ---A- - C:\Windows\Prefetch\SPLWOW64.EXE-FBA11EAB.pf
    O45 - LFCP:[MD5.6C482E632F0DAA42FA1E3216FFA99632] - 14/11/2011 - 21:02:19 ---A- - C:\Windows\Prefetch\AU_.EXE-D9A2BE66.pf
    O45 - LFCP:[MD5.18715686C28F9638736F87AC55EF5EEE] - 14/11/2011 - 21:13:29 ---A- - C:\Windows\Prefetch\LXEECOMS.EXE-FE00299B.pf
    O45 - LFCP:[MD5.8EE69CC8EC34D4107F6655F506F7A1E8] - 14/11/2011 - 21:13:29 ---A- - C:\Windows\Prefetch\LXEESERV.EXE-FB99210E.pf
    O45 - LFCP:[MD5.085F72E7DCDC007FF97336BACC46FA13] - 14/11/2011 - 21:14:00 ---A- - C:\Windows\Prefetch\SIDEBAR.EXE-3A7B3FCC.pf
    O45 - LFCP:[MD5.432172A7224B1C5AB9251CD23999D350] - 14/11/2011 - 21:14:14 ---A- - C:\Windows\Prefetch\SUPERCOPIER2.EXE-491C84AA.pf
    O45 - LFCP:[MD5.8CB4A23D00B26CC1D80447E6BFE9FB79] - 14/11/2011 - 21:14:24 ---A- - C:\Windows\Prefetch\WINDOWSLIVEPHOTOVIEWER.EXE-3D0FB75C.pf
    O45 - LFCP:[MD5.A61AA099BEDB9938D19749A47182147D] - 14/11/2011 - 21:16:28 ---A- - C:\Windows\Prefetch\SPPSVC.EXE-CBE91656.pf
    O45 - LFCP:[MD5.8E278D8B67A55B7FB3D87A9F64A9EA22] - 14/11/2011 - 21:28:09 ---A- - C:\Windows\Prefetch\MSIAFTERBURNER.EXE-9B12B00E.pf
    O45 - LFCP:[MD5.A9AB7CDC61F5B9ECCA4F5BADA1B2DB5E] - 14/11/2011 - 23:17:36 ---A- - C:\Windows\Prefetch\CFP.EXE-C4AC7D99.pf
    O45 - LFCP:[MD5.64152331D78FE1E6336BAA4757B4E36E] - 14/11/2011 - 23:22:09 ---A- - C:\Windows\Prefetch\FM3032.EXE-77AE6E6E.pf
    O45 - LFCP:[MD5.FD3C05D57168F604C3D7327CF1277F68] - 14/11/2011 - 23:28:38 ---A- - C:\Windows\Prefetch\NGEN.EXE-DEAF5A03.pf
    O45 - LFCP:[MD5.A053C63B0E15121DDD355CA037667941] - 18/06/2011 - 00:15:47 ---A- - C:\Windows\Prefetch\AgRobust.db
    O45 - LFCP:[MD5.99C12AE55B9A996E6410AF85AE848B93] - 18/06/2011 - 18:29:02 ---A- - C:\Windows\Prefetch\NTOSBOOT-B00DFAAD.pf
    O45 - LFCP:[MD5.99800E5EF001A9B4FF67B7771CDDE2C7] - 18/06/2011 - 18:35:22 ---A- - C:\Windows\Prefetch\WMIADAP.EXE-369DF1CD.pf
    O45 - LFCP:[MD5.40039B8073ABE31685B640604532C302] - 18/06/2011 - 20:57:18 ---A- - C:\Windows\Prefetch\AgGlFaultHistory.db
    O45 - LFCP:[MD5.3F9B4840FDADD86B51DB186F1944C9AF] - 18/06/2011 - 20:57:18 ---A- - C:\Windows\Prefetch\AgGlFgAppHistory.db
    O45 - LFCP:[MD5.EC1DCA6E1C1730AA54C8F358DF7FFC83] - 18/06/2011 - 20:57:18 ---A- - C:\Windows\Prefetch\AgGlGlobalHistory.db
    O45 - LFCP:[MD5.16AE88C615C6D62648CB5E6A37B841F5] - 19/06/2011 - 13:02:31 ---A- - C:\Windows\Prefetch\WERMGR.EXE-2A1BCBC7.pf
    O45 - LFCP:[MD5.59EB681C62A3578CE3B90F65BC9F398F] - 19/06/2011 - 18:22:55 ---A- - C:\Windows\Prefetch\AgCx_SC4.db
    O45 - LFCP:[MD5.F9F71E1247642D7AA9C282568DD914BB] - 21/06/2011 - 21:18:18 ---A- - C:\Windows\Prefetch\AgGlUAD_P_S-1-5-21-1153207126-1832848378-2508203074-1000.db
    O45 - LFCP:[MD5.752A950568A31AA3115B01AE1A442C28] - 21/06/2011 - 21:18:18 ---A- - C:\Windows\Prefetch\AgGlUAD_S-1-5-21-1153207126-1832848378-2508203074-1000.db
    O45 - LFCP:[MD5.2BA0E97F24A8BEC1BABFDC66CA6E7180] - 21/10/2011 - 01:16:56 ---A- - C:\Windows\Prefetch\PLUGIN-CONTAINER.EXE-C3549B83.pf
    O45 - LFCP:[MD5.D80777949C1C1BF32D59D35C28068844] - 21/10/2011 - 18:32:28 ---A- - C:\Windows\Prefetch\WMPNSCFG.EXE-DF1DD51A.pf
    O45 - LFCP:[MD5.EFCD1A32FF42ABD96A1D48AF05D313FF] - 21/10/2011 - 20:32:01 ---A- - C:\Windows\Prefetch\FENCES.EXE-D4097737.pf
    O45 - LFCP:[MD5.1B3B42AFD56F8C408A937A65BA029FD2] - 21/10/2011 - 21:28:17 ---A- - C:\Windows\Prefetch\PALEMOON.EXE-8FF587AF.pf
    O45 - LFCP:[MD5.74B40BDFBDE207032AECBD1A6FBA748B] - 22/10/2011 - 18:33:02 ---A- - C:\Windows\Prefetch\ICACLS.EXE-028E30CE.pf
    O45 - LFCP:[MD5.ADF002EBCD2A60A04FC4E8C12527C41F] - 22/10/2011 - 18:34:08 ---A- - C:\Windows\Prefetch\MSCORSVW.EXE-FAA88858.pf
    O45 - LFCP:[MD5.2227F62B8AF6F1366D17C0857A714C20] - 22/10/2011 - 18:34:09 ---A- - C:\Windows\Prefetch\MSCORSVW.EXE-98F0699A.pf
    O45 - LFCP:[MD5.BD3427D6953D72E2279BC2C36FA00CB2] - 22/10/2011 - 21:16:21 ---A- - C:\Windows\Prefetch\CMD.EXE-EABFE48B.pf
    O52 - TDSD: \drivers.desc\"lameacm.acm"="Lame MP3 CODEC v0.91" . (...) -- (.not file.)
    O4 - Global Startup: C:\Users\Administrateur\Desktop\PhotoRetouch 2.0.lnk . (...)  -- C:\Program Files (x86)\PhotoRetouch\photoretouch.exe (.not file.)
    O61 - LFC:Last File Created 18/12/2011 - 20:29:30 ---A- C:\Users\mickael\AppData\Local\Shalsoft\GigaTribe\1454940\sharedfolders\dbs\Logiciels\OS\Keygenwin7\Keygenwin7.dat  [39]    = Crack, KeyGen, Keymaker - Possible Malware
    O61 - LFC:Last File Created 18/12/2011 - 20:29:30 ---A- C:\Users\mickael\AppData\Local\Shalsoft\GigaTribe\1454940\sharedfolders\dbs\Logiciels\jeux\Les Sims 3\Crack + Code de Liscence Les Sims 3 - Team Dl-Pro [By sTyL3`]\Crack + Code de Liscence Les Sims 3    = Crack, KeyGen, Keymaker - Possible Malware
    O61 - LFC:Last File Created 18/12/2011 - 20:29:30 ---A- C:\Users\mickael\AppData\Local\Shalsoft\GigaTribe\1454940\sharedfolders\dbs\Logiciels\jeux\Les Sims 3\Crack + Code de Liscence Les Sims 3 - Team Dl-Pro [By sTyL3`]\Crack\Crack.dat  [109]    = Crack, KeyGen, Keymaker - Possible Malware
    O61 - LFC:Last File Created 18/12/2011 - 20:29:30 ---A- C:\Users\mickael\AppData\Local\Shalsoft\GigaTribe\1454940\sharedfolders\dbs\Logiciels\jeux\Need For Speed Hot Poursuit iso\Crack\Crack.dat  [37]    = Crack, KeyGen, Keymaker - Possible Malware
    O61 - LFC:Last File Created 18/12/2011 - 20:29:30 ---A- C:\Users\mickael\AppData\Local\Shalsoft\GigaTribe\1454940\sharedfolders\dbs\Logiciels\jeux\Truck Trailers FR+Crack\Truck Trailers FR+Crack.dat  [29]    = Crack, KeyGen, Keymaker - Possible Malware
    O61 - LFC:Last File Created 18/12/2011 - 20:29:30 ---A- C:\Users\mickael\AppData\Local\Shalsoft\GigaTribe\1454940\sharedfolders\dbs\Logiciels\logiciel 32\Hypercam2 + Cerise\Crack\Crack.dat  [39]    = Crack, KeyGen, Keymaker - Possible Malware
    C:\Users\mickael\AppData\Local\Shalsoft\GigaTribe\1454940\sharedfolders\dbs\Logiciels\OS\Keygenwin7\Keygenwin7.dat    = Crack, KeyGen, Keymaker - Possible Malware
    C:\Users\mickael\AppData\Local\Shalsoft\GigaTribe\1454940\sharedfolders\dbs\Logiciels\OS\Keygenwin7\Keygenwin7.dat    = Crack, KeyGen, Keymaker - Possible Malware
    I:\Clo DD\téléchargements\Monopoly 2008 (PC) (US VERSION) (ALREADY CRACKED) (DIRECT PLAY) [blaze69]\Monopoly by Parker Brothers.rar    = Crack, KeyGen, Keymaker - Possible Malware
    O2 - BHO: Ask Toolbar BHO [64Bits] - {D4027C7F-154A-4066-A1AD-4243D8127440} . (.Ask - Avira SearchFree Toolbar.) -- C:\Program Files (x86)\Ask.com\GenericAskToolbar.dll
    O39 - APT:Automatic Planified Task  - C:\Windows\Tasks\Scheduled Update for Ask Toolbar.job    = Toolbar.Ask
    O42 - Logiciel: Ask Toolbar - (.Ask.com.) [HKLM] -- {86D4B82A-ABED-442A-BE86-96357B70F4FE}    = Toolbar.Ask
    [HKCU\Software\APN]    = Toolbar.eBay
    [HKCU\Software\AppDataLow\Software\AskToolbar]    = Toolbar.Ask
    [HKCU\Software\AskToolbar]    = Toolbar.Ask
    [HKLM\Software\APN]    = Toolbar.eBay
    [HKLM\Software\AskToolbar]    = Toolbar.Ask
    O43 - CFD: 18/12/2011 - 18:34:48 - [0,854] ----D- C:\Users\mickael\AppData\Local\AskToolbar    = Toolbar.Ask
    O43 - CFD: 15/12/2011 - 18:32:48 - [3,504] ----D- C:\Program Files (x86)\Ask.com    = Toolbar.Ask
    [HKLM\Software\WOW6432Node\Classes\AppID\GenericAskToolbar.DLL]
    [HKLM\Software\WOW6432Node\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC}]    = Toolbar.Ask
    [HKLM\Software\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}]    = Toolbar.Ask
    [HKLM\Software\WOW6432Node\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}]    = Toolbar.Ask
    [HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}]    = Toolbar.Ask
    [HKLM\Software\WOW6432Node\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}]    = Toolbar.Ask
    [HKLM\Software\WOW6432Node\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}]    = Toolbar.Ask
    [HKLM\Software\WOW6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}]    = Toolbar.Ask
    [HKLM\Software\WOW6432Node\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}]    = Toolbar.Ask
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}]    = Toolbar.Ask
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}]    = Toolbar.Ask
    [HKLM\Software\WOW6432Node\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}]    = Toolbar.Ask
    [HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}]    = Toolbar.Ask
    [HKCU\Software\APN]    = Toolbar.eBay
    [HKLM\Software\WOW6432Node\APN]    = Toolbar.eBay
    [HKCU\Software\AskToolbar]    = Toolbar.Ask
    [HKCU\Software\AppDataLow\Software\AskToolbar]    = Toolbar.Ask
    [HKLM\Software\WOW6432Node\AskToolbar]    = Toolbar.Ask
    [HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]:{D4027C7F-154A-4066-A1AD-4243D8127440}    = Toolbar.Ask
    C:\Users\mickael\AppData\Local\AskToolbar    = Toolbar.Ask
    C:\Users\mickael\AppData\LocalLow\AskToolbar    = Toolbar.Ask
    C:\Program Files (x86)\Ask.com    = Toolbar.Ask
  • Clique sur Go.
  • Poste le rapport qui s'affiche.
++
#7734
Re,

Ton fix indiquait que les clés à supprimer étaient absentes, mais en faite, gab m'a fait remarqué que tu la fait ZHPFix plusieurs fois et que tu as posté la dernière. Donc normal.

Ensuite, fixe les lignes suivantes avec ZHPFix
O43 - CFD: 19/12/2011 - 22:31:56 - [0] ----D- C:\Users\mickael\AppData\Local\{233CA26E-7592-4F82-9A48-3E5584CC3135}
O43 - CFD: 20/12/2011 - 10:32:14 - [0] ----D- C:\Users\mickael\AppData\Local\{7321FA54-D2C7-489B-B64A-3A51F2B94BB2}
O43 - CFD: 19/12/2011 - 22:31:46 - [0] ----D- C:\Users\mickael\AppData\Local\{A1BBA466-C732-4967-B2C0-6B8AF87C2C18}
O43 - CFD: 20/12/2011 - 10:32:26 - [0] ----D- C:\Users\mickael\AppData\Local\{B5E2CF8F-B3B7-4F00-9944-76C41101E435}
O61 - LFC:Last File Created 18/12/2011 - 20:29:30 ---A- C:\Users\mickael\AppData\Local\Shalsoft\GigaTribe\1454940\sharedfolders\dbs\Logiciels\jeux\Les Sims 3\Crack + Code de Liscence Les Sims 3 - Team Dl-Pro [By sTyL3`]\Crack + Code de Liscence Les Sims 3    = Crack, KeyGen, Keymaker - Possible Malware
O61 - LFC:Last File Created 18/12/2011 - 20:29:30 ---A- C:\Users\mickael\AppData\Local\Shalsoft\GigaTribe\1454940\sharedfolders\dbs\Logiciels\jeux\Les Sims 3\Crack + Code de Liscence Les Sims 3 - Team Dl-Pro [By sTyL3`]\Crack\Crack.dat  [109]    = Crack, KeyGen, Keymaker - Possible Malware
I:\Clo DD\téléchargements\Monopoly 2008 (PC) (US VERSION) (ALREADY CRACKED) (DIRECT PLAY) [blaze69]\Monopoly by Parker Brothers.rar    = Crack, KeyGen, Keymaker - Possible Malware

Désinstalle et Réinstalle firefox pour voir si ça change quelque chose.


On va faire un scan généraliste de ton PC
  • Télécharges Malwarebytes sur ton bureau.
  • Lance le. Laisse les options par défaut lors de l'installation. A la fin, il va se mettre à jour, laisse-le faire.
  • Branche toutes tes sources de données externes à ton PC. (Clés USB...)
  • Rends-toi dans l'onglet Recherche, clique sur Exécuter un examen complet puis clique sur Rechercher.
  • Sélectionnes tes disques durs et disques amovibles puis clique sur Rechercher
  • A la fin du scan, un rapport s'ouvre. Clique sur Fichier puis sur Enregistrer sous. Clique sur Bureau et met le nom Malwarebytes.
  • Si MalwareBytes détecte des infections, clique sur Afficher les résultats, puis sur Supprimer la sélection.
  • Si Malwarebytes te demande de redémarrer ton pc, clique sur Oui.
  • Poste le rapport.

    !!! Ne pas vider la quarantaine de MBAM sans avis !!!

    Tuto pour t'aider Ici
++
#7804
Re,

Zut, reste des traces d'iMech.

On va rechercher si des adwares sont présants sur ton PC
  • Télécharges AdwCleaner (de Xplode) sur ton bureau.
  • Lance-le (Clique droit/Exécuter en tant qu'administrateur pour Vista/7)
  • Clique sur Suppression
  • Patiente le temps du scan.
  • Poste le rapport qui apparait à la fin.
  • Clique sur Quitter
++

Ok Que dit virustotal sur le fichier concern&eacu[…]

Bonjour, Je me suis du coup attarder sur ce fame[…]

bachelorarbeit

Hola an alle. Ich bin begeistert von der Zusammena[…]

Cadeaux High-tech

Bien joué :mdr: