Ne répond pas : Aide à la résolution de problèmes sur Windows Seven

Ne répond pas

Forum de dépannage Windows Seven

Modérateur: Modérateurs

Ne répond pas



Publicité
 

Ne répond pas

Messagepar LMC » 29 Mai 2012, 13:18

Bonjour,
Depuis un certain temps, presque chaque fois que je lance un logiciel, j'obtiens la réponse " Ne répond pas ", ceci se passe aussi bien en tournant avec XP qui tourne sur un DD qu'avec W7 qui tourne sur un autre DD.
Je répondrai à toutes vos questions qui permettront d'avancer dans la recherche de ce problème.
Merci pour votre aide si vous pouvez m'aider.
@++
LMC
Image
Avatar de l’utilisateur
LMC
Habitué
Habitué
 
Messages: 81
Inscription: 07 Mar 2010, 10:18
Localisation: DUDELANGE (GDL)

Re: Ne répond pas

Messagepar Marie » 31 Mai 2012, 14:05

Bonjour,


Ce phénomène est arrivé subitement sur les 2 PC ?

Si ces le cas, essaie de voir si tu n'as pas installé un même logiciel sur les 2 PC juste avant que ça se produise.


:arrow: Est ce qu'il s'est produit quelque chose de particulier ces derniers jours (alertes de l'antivirus ou message d'erreur de Windows, par exemple) ?


:arrow: Télécharge Malwarebytes Anti-Malware et enregistre le sur ton disque dur.

  • Installe le. Avant de cliquer sur Terminer veille à ce que les 2 cases Mettre à jour Malwarebytes anti-malware et Exécuter Malwarebytes anti-malware soient bien cochées.
    Le logiciel va se mettre à jour puis la page principale va s'afficher.
  • Coche la case Exécuter un examen rapide puis clique sur Rechercher.
  • A la fin du scan, clique sur Afficher les résultats.
  • Clique alors sur Supprimer la sélection.
  • Le rapport de scan va s'afficher. Copie-colle tout son contenu dans ta prochaine réponse.

    :att: Si le programme te propose de redémarrer l'ordinateur, accepte! Tu pourras ensuite retrouver le rapport dans l'onglet Rapports/Log du logiciel.
    Si au redémarrage Windows te dit qu'il a bloqué certains programmes de démarrage, clique sur la bulle puis sur Exécuter les programmes bloqués/Malwarebytes Anti-Malware.


:arrow: Télécharge VEW.exe - (Vino's Event Viewer) de Vino Rosso et enregistre le sur ton bureau.

  • Clique droit sur VEW.exe puis choisir "Exécuter en tant qu'Administrateur" pour lancer l'outil.

    Sous "Select log to query" (sur la gauche), cocher les cases
    • Application
    • System


  • Sous "Select type to list" (sur la droite), cocher les cases
    • Critical (not XP)
    • Error

  • Sous "Number or date of events",
    Coche la case devant "Number of events" puis saisis 20 dans la case située juste à droite sur la même ligne.

    Image

  • Clique sur le bouton RUN pour lancer l'exécution.

    N'interromps pas l'outil même si tu as l'impression que rien ne se passe.
    A la fin du scan le bloc-notes va s'ouvrir à l'écran contenant le rapport (enregistré sous C:\VIEW.txt).
    Poste tout le contenu de ce rapport dans ta prochaine réponse.
Image
Avatar de l’utilisateur
Marie
Administratrice
Administratrice
 
Messages: 21960
Inscription: 22 Juin 2007, 14:56
Localisation: La Valette du Var

Re: Ne répond pas

Messagepar LMC » 07 Juin 2012, 10:04

Bonjour Marie,
J'ai été très occupé avec ma famille ces derniers temps, (raison pour laquelle je n'arrive que maintenant).
Cette situation existe depuis très longtemps et donc, je ne peux pas préciser si cela provient d'un certain logiciel. De toute façon, cela est apparu avec les 2 systèmes d'exploitation en même temps. J'ai déjà fait faire des examens par MBAM, Nod 32 ( mon antivirus ), JV 16 ( que tu dois sûrement connaître !), Spybot-Search and Destroy. Rien n'a changé. Je vais passer un coup de ton logiciel et on verra ce que cela donnera. Je suis perplexe quant au résultat, mais on ne sait jamais.
Allez, je me lance.
@+
LMC
Image
Avatar de l’utilisateur
LMC
Habitué
Habitué
 
Messages: 81
Inscription: 07 Mar 2010, 10:18
Localisation: DUDELANGE (GDL)

Re: Ne répond pas

Messagepar LMC » 07 Juin 2012, 10:13

RE,
Voici la réponse en utilisant W7 SP 1.

Vino's Event Viewer v01c run on Windows 2008 in French
Report run at 07/06/2012 11:09:02

Note: All dates below are in the format dd/mm/yyyy

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
'Application' Log - Type
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
'Application' Log - Erreur Type
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Log: 'Application' Date/Time: 07/06/2012 08:22:33
Type: Erreur Category: 0
Event: 1008 Source: Microsoft-Windows-CEIP
Un problème a empêché l’envoi des données du Programme d’amélioration des services à Microsoft (erreur 80004005).

Log: 'Application' Date/Time: 06/06/2012 16:20:29
Type: Erreur Category: 0
Event: 1008 Source: Microsoft-Windows-CEIP
Un problème a empêché l’envoi des données du Programme d’amélioration des services à Microsoft (erreur 80004005).

Log: 'Application' Date/Time: 05/06/2012 09:13:29
Type: Erreur Category: 0
Event: 63 Source: SideBySide
La création du contexte d’activation a échoué pour « c:\program files (x86)\spybot - search & destroy\DelZip179.dll ». Erreur dans le fichier de manifeste ou de stratégie « c:\program files (x86)\spybot - search & destroy\DelZip179.dll » à la ligne 8. La valeur « * » de l’attribut « language » de l’élément « assemblyIdentity » n’est pas valide.

Log: 'Application' Date/Time: 05/06/2012 09:13:24
Type: Erreur Category: 0
Event: 33 Source: SideBySide
La création du contexte d’activation a échoué pour « c:\Program Files (x86)\Corel\Corel PaintShop Photo Pro\X3\PSPClassic\Python Libraries\Lib\distutils\command\wininst-8_d.exe ». Assembly dépendant Microsoft.VC80.DebugCRT,processorArchitecture="x86",publicKeyToken="1fc8b3b9a1e18e3b",type="win32",version="8.0.50608.0" introuvable. Utilisez sxstrace.exe pour un diagnostic détaillé.

Log: 'Application' Date/Time: 05/06/2012 09:05:02
Type: Erreur Category: 0
Event: 1008 Source: Microsoft-Windows-CEIP
Un problème a empêché l’envoi des données du Programme d’amélioration des services à Microsoft (erreur 80004005).

Log: 'Application' Date/Time: 04/06/2012 11:51:11
Type: Erreur Category: 0
Event: 63 Source: SideBySide
La création du contexte d’activation a échoué pour « c:\program files (x86)\spybot - search & destroy\DelZip179.dll ». Erreur dans le fichier de manifeste ou de stratégie « c:\program files (x86)\spybot - search & destroy\DelZip179.dll » à la ligne 8. La valeur « * » de l’attribut « language » de l’élément « assemblyIdentity » n’est pas valide.

Log: 'Application' Date/Time: 04/06/2012 11:51:03
Type: Erreur Category: 0
Event: 33 Source: SideBySide
La création du contexte d’activation a échoué pour « c:\Program Files (x86)\Corel\Corel PaintShop Photo Pro\X3\PSPClassic\Python Libraries\Lib\distutils\command\wininst-8_d.exe ». Assembly dépendant Microsoft.VC80.DebugCRT,processorArchitecture="x86",publicKeyToken="1fc8b3b9a1e18e3b",type="win32",version="8.0.50608.0" introuvable. Utilisez sxstrace.exe pour un diagnostic détaillé.

Log: 'Application' Date/Time: 04/06/2012 09:47:25
Type: Erreur Category: 0
Event: 1008 Source: Microsoft-Windows-CEIP
Un problème a empêché l’envoi des données du Programme d’amélioration des services à Microsoft (erreur 80004005).

Log: 'Application' Date/Time: 02/06/2012 08:32:43
Type: Erreur Category: 0
Event: 1008 Source: Microsoft-Windows-CEIP
Un problème a empêché l’envoi des données du Programme d’amélioration des services à Microsoft (erreur 80004005).

Log: 'Application' Date/Time: 01/06/2012 15:32:16
Type: Erreur Category: 0
Event: 63 Source: SideBySide
La création du contexte d’activation a échoué pour « c:\program files (x86)\spybot - search & destroy\DelZip179.dll ». Erreur dans le fichier de manifeste ou de stratégie « c:\program files (x86)\spybot - search & destroy\DelZip179.dll » à la ligne 8. La valeur « * » de l’attribut « language » de l’élément « assemblyIdentity » n’est pas valide.

Log: 'Application' Date/Time: 01/06/2012 15:32:11
Type: Erreur Category: 0
Event: 33 Source: SideBySide
La création du contexte d’activation a échoué pour « c:\Program Files (x86)\Corel\Corel PaintShop Photo Pro\X3\PSPClassic\Python Libraries\Lib\distutils\command\wininst-8_d.exe ». Assembly dépendant Microsoft.VC80.DebugCRT,processorArchitecture="x86",publicKeyToken="1fc8b3b9a1e18e3b",type="win32",version="8.0.50608.0" introuvable. Utilisez sxstrace.exe pour un diagnostic détaillé.

Log: 'Application' Date/Time: 01/06/2012 13:38:30
Type: Erreur Category: 0
Event: 1008 Source: Microsoft-Windows-CEIP
Un problème a empêché l’envoi des données du Programme d’amélioration des services à Microsoft (erreur 80004005).

Log: 'Application' Date/Time: 31/05/2012 10:54:42
Type: Erreur Category: 0
Event: 1008 Source: Microsoft-Windows-CEIP
Un problème a empêché l’envoi des données du Programme d’amélioration des services à Microsoft (erreur 80004005).

Log: 'Application' Date/Time: 31/05/2012 10:37:33
Type: Erreur Category: 0
Event: 63 Source: SideBySide
La création du contexte d’activation a échoué pour « c:\program files (x86)\spybot - search & destroy\DelZip179.dll ». Erreur dans le fichier de manifeste ou de stratégie « c:\program files (x86)\spybot - search & destroy\DelZip179.dll » à la ligne 8. La valeur « * » de l’attribut « language » de l’élément « assemblyIdentity » n’est pas valide.

Log: 'Application' Date/Time: 31/05/2012 10:37:26
Type: Erreur Category: 0
Event: 33 Source: SideBySide
La création du contexte d’activation a échoué pour « c:\Program Files (x86)\Corel\Corel PaintShop Photo Pro\X3\PSPClassic\Python Libraries\Lib\distutils\command\wininst-8_d.exe ». Assembly dépendant Microsoft.VC80.DebugCRT,processorArchitecture="x86",publicKeyToken="1fc8b3b9a1e18e3b",type="win32",version="8.0.50608.0" introuvable. Utilisez sxstrace.exe pour un diagnostic détaillé.

Log: 'Application' Date/Time: 31/05/2012 09:29:03
Type: Erreur Category: 0
Event: 1008 Source: Microsoft-Windows-CEIP
Un problème a empêché l’envoi des données du Programme d’amélioration des services à Microsoft (erreur 80004005).

Log: 'Application' Date/Time: 30/05/2012 14:26:52
Type: Erreur Category: 0
Event: 1008 Source: Microsoft-Windows-CEIP
Un problème a empêché l’envoi des données du Programme d’amélioration des services à Microsoft (erreur 80004005).

Log: 'Application' Date/Time: 30/05/2012 09:24:56
Type: Erreur Category: 0
Event: 63 Source: SideBySide
La création du contexte d’activation a échoué pour « c:\program files (x86)\spybot - search & destroy\DelZip179.dll ». Erreur dans le fichier de manifeste ou de stratégie « c:\program files (x86)\spybot - search & destroy\DelZip179.dll » à la ligne 8. La valeur « * » de l’attribut « language » de l’élément « assemblyIdentity » n’est pas valide.

Log: 'Application' Date/Time: 30/05/2012 09:24:49
Type: Erreur Category: 0
Event: 33 Source: SideBySide
La création du contexte d’activation a échoué pour « c:\Program Files (x86)\Corel\Corel PaintShop Photo Pro\X3\PSPClassic\Python Libraries\Lib\distutils\command\wininst-8_d.exe ». Assembly dépendant Microsoft.VC80.DebugCRT,processorArchitecture="x86",publicKeyToken="1fc8b3b9a1e18e3b",type="win32",version="8.0.50608.0" introuvable. Utilisez sxstrace.exe pour un diagnostic détaillé.

Log: 'Application' Date/Time: 30/05/2012 07:49:27
Type: Erreur Category: 0
Event: 1008 Source: Microsoft-Windows-CEIP
Un problème a empêché l’envoi des données du Programme d’amélioration des services à Microsoft (erreur 80004005).

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
'System' Log - Type
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
'System' Log - Erreur Type
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Log: 'System' Date/Time: 07/06/2012 07:53:07
Type: Erreur Category: 0
Event: 7000 Source: Service Control Manager
Le service Cacheman Service n’a pas pu démarrer en raison de l’erreur : Le fichier spécifié est introuvable.

Log: 'System' Date/Time: 06/06/2012 15:22:56
Type: Erreur Category: 0
Event: 7000 Source: Service Control Manager
Le service Cacheman Service n’a pas pu démarrer en raison de l’erreur : Le fichier spécifié est introuvable.

Log: 'System' Date/Time: 06/06/2012 15:22:35
Type: Erreur Category: 0
Event: 29 Source: volsnap
Les clichés instantanés du volume C: ont été abandonnés pendant la détection.

Log: 'System' Date/Time: 05/06/2012 08:19:32
Type: Erreur Category: 0
Event: 7000 Source: Service Control Manager
Le service Cacheman Service n’a pas pu démarrer en raison de l’erreur : Le fichier spécifié est introuvable.

Log: 'System' Date/Time: 04/06/2012 15:29:10
Type: Erreur Category: 0
Event: 1001 Source: Microsoft-Windows-WER-SystemErrorReporting
L’ordinateur a redémarré après une vérification d’erreur. La vérification d’erreur était : 0x00000050 (0xfffffa87f5537ec0, 0x0000000000000000, 0xfffff88001b47727, 0x0000000000000005). Un vidage a été enregistré dans : C:\Windows\MEMORY.DMP. ID de rapport : 060412-23790-01.

Log: 'System' Date/Time: 04/06/2012 15:29:10
Type: Erreur Category: 0
Event: 7000 Source: Service Control Manager
Le service Cacheman Service n’a pas pu démarrer en raison de l’erreur : Le fichier spécifié est introuvable.

Log: 'System' Date/Time: 04/06/2012 15:26:39
Type: Erreur Category: 0
Event: 7000 Source: Service Control Manager
Le service Cacheman Service n’a pas pu démarrer en raison de l’erreur : Le fichier spécifié est introuvable.

Log: 'System' Date/Time: 04/06/2012 08:59:00
Type: Erreur Category: 0
Event: 7000 Source: Service Control Manager
Le service Cacheman Service n’a pas pu démarrer en raison de l’erreur : Le fichier spécifié est introuvable.

Log: 'System' Date/Time: 04/06/2012 08:58:40
Type: Erreur Category: 0
Event: 29 Source: volsnap
Les clichés instantanés du volume C: ont été abandonnés pendant la détection.

Log: 'System' Date/Time: 02/06/2012 08:19:02
Type: Erreur Category: 0
Event: 7000 Source: Service Control Manager
Le service Cacheman Service n’a pas pu démarrer en raison de l’erreur : Le fichier spécifié est introuvable.

Log: 'System' Date/Time: 01/06/2012 12:37:24
Type: Erreur Category: 0
Event: 7000 Source: Service Control Manager
Le service Cacheman Service n’a pas pu démarrer en raison de l’erreur : Le fichier spécifié est introuvable.

Log: 'System' Date/Time: 01/06/2012 12:37:04
Type: Erreur Category: 0
Event: 29 Source: volsnap
Les clichés instantanés du volume C: ont été abandonnés pendant la détection.

Log: 'System' Date/Time: 31/05/2012 18:37:24
Type: Erreur Category: 0
Event: 7000 Source: Service Control Manager
Le service Cacheman Service n’a pas pu démarrer en raison de l’erreur : Le fichier spécifié est introuvable.

Log: 'System' Date/Time: 31/05/2012 07:28:50
Type: Erreur Category: 0
Event: 7000 Source: Service Control Manager
Le service Cacheman Service n’a pas pu démarrer en raison de l’erreur : Le fichier spécifié est introuvable.

Log: 'System' Date/Time: 30/05/2012 14:06:28
Type: Erreur Category: 0
Event: 7000 Source: Service Control Manager
Le service Cacheman Service n’a pas pu démarrer en raison de l’erreur : Le fichier spécifié est introuvable.

Log: 'System' Date/Time: 30/05/2012 07:36:03
Type: Erreur Category: 0
Event: 7000 Source: Service Control Manager
Le service Cacheman Service n’a pas pu démarrer en raison de l’erreur : Le fichier spécifié est introuvable.

Log: 'System' Date/Time: 29/05/2012 14:54:35
Type: Erreur Category: 0
Event: 7000 Source: Service Control Manager
Le service Cacheman Service n’a pas pu démarrer en raison de l’erreur : Le fichier spécifié est introuvable.

Log: 'System' Date/Time: 29/05/2012 08:11:23
Type: Erreur Category: 0
Event: 7000 Source: Service Control Manager
Le service Cacheman Service n’a pas pu démarrer en raison de l’erreur : Le fichier spécifié est introuvable.

Log: 'System' Date/Time: 28/05/2012 08:19:52
Type: Erreur Category: 0
Event: 7000 Source: Service Control Manager
Le service Cacheman Service n’a pas pu démarrer en raison de l’erreur : Le fichier spécifié est introuvable.

Log: 'System' Date/Time: 28/05/2012 08:19:30
Type: Erreur Category: 0
Event: 29 Source: volsnap
Les clichés instantanés du volume C: ont été abandonnés pendant la détection.

Faudrait-il faiore la même chose en tournant avec XP SP 3 ?
@++
LMC
Image
Avatar de l’utilisateur
LMC
Habitué
Habitué
 
Messages: 81
Inscription: 07 Mar 2010, 10:18
Localisation: DUDELANGE (GDL)

Re: Ne répond pas

Messagepar LMC » 07 Juin 2012, 10:45

RE,
Et voici le résultat avec MBAM.


Malwarebytes Anti-Malware 1.61.0.1400
www.malwarebytes.org

Version de la base de données: v2012.06.07.02

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
L :: L-PC [administrateur]

07/06/2012 11:21:36
mbam-log-2012-06-07 (11-21-36).txt

Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 268861
Temps écoulé: 15 minute(s), 11 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)

Même question pour XP SP 3 ?
@++
LMC
Image
Avatar de l’utilisateur
LMC
Habitué
Habitué
 
Messages: 81
Inscription: 07 Mar 2010, 10:18
Localisation: DUDELANGE (GDL)

Re: Ne répond pas

Messagepar Marie » 07 Juin 2012, 12:03

Bonjour,

Faudrait-il faiore la même chose en tournant avec XP SP 3 ?


Non, on verra plus tard pour XP. :wink:


Il n'y a pas d'infection visible et le journal des évènements ne nous dit pas grand chose. Si ce n'est que le logiciel Cacheman ne peut pas démarré parce que le fichier associé est introuvable.

:arrow: Quand as tu installé ce logiciel ?
Est ce que tu as installé la version gratuite ou la version payante qui permet plus de réglages ?
Quels genres de réglages as tu fait avec ? Optimisation automatique ?
Est ce que tu as désinstallé ce logiciel depuis ?



:arrow: Télécharge OTL de OldTimer et enregistre le sur ton bureau.
Ferme toutes les fenêtres de tous les logiciels en cours d'exécution.

  • Si tu es sous Seven ou Vista, Clique droit sur OTL.exe et choisis Exécuter en tant qu'administrateur.
    Si tu es sous XP, Double-clique sur OTL.exe

  • Paramètre le logiciel de la façon suivante:

    1. Tout en haut de la fenêtre, coche Tous les utilisateurs.
    2. Sous Rapport, coche Rapport Standard
    3. Sous Registre approfondi, coche Avec liste blanche


  • Clique ensuite sur Analyse. Laisse l'outil travailler sans l'interrompre.

  • A la fin du scan un rapport va s'ouvrir à l'écran: OTL.txt.
    Sélectionne tout son contenu et copie-colle le dans ta prochaine réponse.

    Un autre rapport se nommant Extras.txt sera visible dans ta barre des tâches. Poste le en pièce jointe dans ta prochaine réponse.

Image
Avatar de l’utilisateur
Marie
Administratrice
Administratrice
 
Messages: 21960
Inscription: 22 Juin 2007, 14:56
Localisation: La Valette du Var

Re: Ne répond pas

Messagepar LMC » 07 Juin 2012, 13:15

RE,
Je vais m'exécuter immédiatement, mais vu mon âge, il me faut un peu + de temps.
@++
LMC :embarrassé:
Image
Avatar de l’utilisateur
LMC
Habitué
Habitué
 
Messages: 81
Inscription: 07 Mar 2010, 10:18
Localisation: DUDELANGE (GDL)

Re: Ne répond pas

Messagepar LMC » 07 Juin 2012, 13:30

RE,
Voici le 1er

OTL logfile created on: 07/06/2012 14:24:48 - Run 1
OTL by OldTimer - Version 3.2.46.2 Folder = C:\Users\L\Desktop
64bit- Ultimate Edition Service Pack 1 (Version = 6.1.7601) - Type = NTWorkstation
Internet Explorer (Version = 9.0.8112.16421)
Locale: 0000040c | Country: France | Language: FRA | Date Format: dd/MM/yyyy

7,99 Gb Total Physical Memory | 5,64 Gb Available Physical Memory | 70,55% Memory free
15,98 Gb Paging File | 13,46 Gb Available in Paging File | 84,22% Paging File free
Paging file location(s): ?:\pagefile.sys [binary data]

%SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program Files (x86)
Drive C: | 927,98 Gb Total Space | 819,49 Gb Free Space | 88,31% Space Free | Partition Type: NTFS
Drive D: | 246,88 Gb Total Space | 177,55 Gb Free Space | 71,92% Space Free | Partition Type: NTFS
Drive E: | 931,51 Gb Total Space | 863,17 Gb Free Space | 92,66% Space Free | Partition Type: NTFS
Drive G: | 100,00 Mb Total Space | 61,49 Mb Free Space | 61,49% Space Free | Partition Type: NTFS
Drive H: | 218,87 Gb Total Space | 168,11 Gb Free Space | 76,81% Space Free | Partition Type: NTFS
Drive I: | 934,94 Gb Total Space | 933,79 Gb Free Space | 99,88% Space Free | Partition Type: NTFS
Drive L: | 1863,02 Gb Total Space | 1438,53 Gb Free Space | 77,22% Space Free | Partition Type: NTFS

Computer Name: L-PC | User Name: L | Logged in as Administrator.
Boot Mode: Normal | Scan Mode: All users | Include 64bit Scans
Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days

========== Processes (SafeList) ==========

PRC - [2012/06/07 14:22:42 | 000,595,456 | ---- | M] (OldTimer Tools) -- C:\Users\L\Desktop\OTL.exe
PRC - [2012/05/20 10:21:13 | 000,924,600 | ---- | M] (Mozilla Corporation) -- C:\Program Files (x86)\Mozilla Firefox\firefox.exe
PRC - [2012/05/15 12:48:00 | 001,262,400 | ---- | M] (NVIDIA Corporation) -- C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe
PRC - [2012/05/15 02:21:40 | 000,382,272 | ---- | M] (NVIDIA Corporation) -- C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe
PRC - [2012/04/23 07:07:10 | 001,726,616 | ---- | M] (Singer's Creations) -- C:\Program Files (x86)\Weather Watcher Live\ww.exe
PRC - [2012/01/18 07:44:52 | 000,450,848 | ---- | M] (Logitech Inc.) -- C:\Program Files (x86)\Common Files\logishrd\LVMVFM\UMVPFSrv.exe
PRC - [2012/01/03 15:10:42 | 000,063,928 | ---- | M] (Adobe Systems Incorporated) -- C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
PRC - [2011/10/25 16:59:16 | 000,244,960 | ---- | M] () -- C:\Program Files (x86)\StartNow Toolbar\ToolbarUpdaterService.exe
PRC - [2011/09/22 12:03:30 | 000,974,944 | ---- | M] (ESET) -- C:\Program Files\ESET\ESET NOD32 Antivirus\x86\ekrn.exe
PRC - [2010/09/06 19:08:26 | 001,062,400 | ---- | M] (FastStone Soft) -- C:\Program Files (x86)\FastStone Capture\FSCapture.exe
PRC - [2010/03/11 14:06:06 | 000,193,824 | ---- | M] (Protexis Inc.) -- c:\Program Files (x86)\Common Files\Protexis\License Service\PsiService_2.exe
PRC - [2010/01/19 04:31:26 | 000,072,304 | R--- | M] () -- C:\Windows\SysWOW64\XSrvSetup.exe
PRC - [2009/10/21 06:12:50 | 000,106,496 | ---- | M] (NEC Electronics Corporation) -- C:\Program Files (x86)\NEC Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe
PRC - [2009/03/13 03:18:48 | 000,602,624 | ---- | M] () -- C:\Program Files (x86)\Everything\Everything.exe
PRC - [2009/01/26 15:31:10 | 001,153,368 | ---- | M] (Safer Networking Ltd.) -- C:\Program Files (x86)\Spybot - Search & Destroy\SDWinSec.exe


========== Modules (No Company Name) ==========

MOD - [2012/05/20 10:21:13 | 001,952,696 | ---- | M] () -- C:\Program Files (x86)\Mozilla Firefox\mozjs.dll
MOD - [2012/05/15 02:21:26 | 000,368,448 | ---- | M] () -- C:\Program Files (x86)\NVIDIA Corporation\3D Vision\Nv3DVStreaming.dll
MOD - [2012/05/05 19:12:10 | 008,797,856 | ---- | M] () -- C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_11_2_202_235.dll
MOD - [2009/03/13 03:18:48 | 000,602,624 | ---- | M] () -- C:\Program Files (x86)\Everything\Everything.exe


========== Win32 Services (SafeList) ==========

SRV:64bit: - [2011/11/17 19:20:58 | 003,273,552 | ---- | M] (O&O Software GmbH) [Auto | Running] -- C:\Program Files\OO Software\Defrag\oodag.exe -- (OODefragAgent)
SRV:64bit: - [2011/09/27 21:04:08 | 000,359,192 | ---- | M] (Logitech, Inc.) [On_Demand | Stopped] -- C:\Program Files\Common Files\LogiShrd\Bluetooth\lbtserv.exe -- (LBTServ)
SRV:64bit: - [2011/09/22 12:03:30 | 000,974,944 | ---- | M] (ESET) [Auto | Running] -- C:\Program Files\ESET\ESET NOD32 Antivirus\x86\ekrn.exe -- (ekrn)
SRV:64bit: - [2010/11/20 06:26:52 | 000,084,992 | ---- | M] (Microsoft Corporation) [Disabled | Stopped] -- C:\Windows\SysNative\Mcx2Svc.dll -- (Mcx2Svc)
SRV:64bit: - [2009/07/14 03:41:27 | 001,011,712 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Program Files\Windows Defender\mpsvc.dll -- (WinDefend)
SRV:64bit: - [2009/07/14 03:41:27 | 000,097,792 | ---- | M] (Microsoft Corporation) [Disabled | Stopped] -- C:\Windows\SysNative\mprdim.dll -- (RemoteAccess)
SRV:64bit: - [2009/07/14 03:41:10 | 000,359,424 | ---- | M] (Microsoft Corporation) [Disabled | Stopped] -- C:\Windows\SysNative\ipnathlp.dll -- (SharedAccess)
SRV:64bit: - [2009/07/14 03:40:01 | 000,193,536 | ---- | M] (Microsoft Corporation) [On_Demand | Stopped] -- C:\Windows\SysNative\appmgmts.dll -- (AppMgmt)
SRV - [2012/05/20 10:21:14 | 000,129,976 | ---- | M] (Mozilla Foundation) [On_Demand | Stopped] -- C:\Program Files (x86)\Mozilla Maintenance Service\maintenanceservice.exe -- (MozillaMaintenance)
SRV - [2012/05/15 12:48:00 | 001,262,400 | ---- | M] (NVIDIA Corporation) [Auto | Running] -- C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe -- (nvUpdatusService)
SRV - [2012/05/15 02:21:40 | 000,382,272 | ---- | M] (NVIDIA Corporation) [Auto | Running] -- C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe -- (Stereo Service)
SRV - [2012/05/05 19:12:10 | 000,257,696 | ---- | M] (Adobe Systems Incorporated) [On_Demand | Stopped] -- C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe -- (AdobeFlashPlayerUpdateSvc)
SRV - [2012/02/29 09:50:48 | 000,158,856 | R--- | M] (Skype Technologies) [Auto | Stopped] -- C:\Program Files (x86)\Skype\Updater\Updater.exe -- (SkypeUpdate)
SRV - [2012/01/18 07:44:52 | 000,450,848 | ---- | M] (Logitech Inc.) [Auto | Running] -- C:\Program Files (x86)\Common Files\logishrd\LVMVFM\UMVPFSrv.exe -- (UMVPFSrv)
SRV - [2012/01/03 15:10:42 | 000,063,928 | ---- | M] (Adobe Systems Incorporated) [Auto | Running] -- C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe -- (AdobeARMservice)
SRV - [2011/10/25 16:59:16 | 000,244,960 | ---- | M] () [Auto | Running] -- C:\Program Files (x86)\StartNow Toolbar\ToolbarUpdaterService.exe -- (Updater Service for StartNow Toolbar)
SRV - [2010/03/18 14:16:28 | 000,130,384 | ---- | M] (Microsoft Corporation) [Auto | Stopped] -- C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe -- (clr_optimization_v4.0.30319_32)
SRV - [2010/03/11 14:06:06 | 000,193,824 | ---- | M] (Protexis Inc.) [Auto | Running] -- c:\Program Files (x86)\Common Files\Protexis\License Service\PsiService_2.exe -- (PSI_SVC_2)
SRV - [2010/01/19 04:31:26 | 000,072,304 | R--- | M] () [Auto | Running] -- C:\Windows\SysWOW64\XSrvSetup.exe -- (JMB36X)
SRV - [2009/07/14 03:15:41 | 000,075,264 | ---- | M] (Microsoft Corporation) [Disabled | Stopped] -- C:\Windows\SysWOW64\mprdim.dll -- (RemoteAccess)
SRV - [2009/06/10 23:23:09 | 000,066,384 | ---- | M] (Microsoft Corporation) [Disabled | Stopped] -- C:\Windows\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe -- (clr_optimization_v2.0.50727_32)
SRV - [2009/06/10 22:39:58 | 000,089,920 | ---- | M] (Microsoft Corporation) [Disabled | Stopped] -- C:\Windows\Microsoft.NET\Framework64\v2.0.50727\mscorsvw.exe -- (clr_optimization_v2.0.50727_64)


========== Driver Services (SafeList) ==========

DRV:64bit: - [2012/04/18 19:08:03 | 000,188,736 | ---- | M] (NVIDIA Corporation) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\nvhda64v.sys -- (NVHDA)
DRV:64bit: - [2012/03/01 08:46:16 | 000,023,408 | ---- | M] (Microsoft Corporation) [Recognizer | Boot | Unknown] -- C:\Windows\SysNative\drivers\fs_rec.sys -- (Fs_Rec)
DRV:64bit: - [2012/01/18 07:44:36 | 004,865,568 | ---- | M] (Logitech Inc.) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\lvuvc64.sys -- (LVUVC64) Logitech Webcam C160(UVC)
DRV:64bit: - [2012/01/18 07:44:28 | 000,351,136 | ---- | M] (Logitech Inc.) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\lvrs64.sys -- (LVRS64)
DRV:64bit: - [2011/09/02 08:30:36 | 000,060,696 | ---- | M] (Logitech, Inc.) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\LMouFilt.Sys -- (LMouFilt)
DRV:64bit: - [2011/09/02 08:30:24 | 000,066,840 | ---- | M] (Logitech, Inc.) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\LHidFilt.Sys -- (LHidFilt)
DRV:64bit: - [2011/08/09 14:24:52 | 000,202,576 | ---- | M] (ESET) [File_System | Auto | Running] -- C:\Windows\SysNative\drivers\eamonm.sys -- (eamonm)
DRV:64bit: - [2011/08/04 09:20:38 | 000,146,432 | ---- | M] (ESET) [Kernel | System | Running] -- C:\Windows\SysNative\drivers\ehdrv.sys -- (ehdrv)
DRV:64bit: - [2011/08/04 09:20:38 | 000,137,144 | ---- | M] (ESET) [Kernel | Auto | Running] -- C:\Windows\SysNative\drivers\epfwwfpr.sys -- (epfwwfpr)
DRV:64bit: - [2011/03/11 08:41:12 | 000,107,904 | ---- | M] (Advanced Micro Devices) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\amdsata.sys -- (amdsata)
DRV:64bit: - [2011/03/11 08:41:12 | 000,027,008 | ---- | M] (Advanced Micro Devices) [Kernel | Boot | Running] -- C:\Windows\SysNative\drivers\amdxata.sys -- (amdxata)
DRV:64bit: - [2010/11/20 06:33:36 | 000,078,720 | ---- | M] (Hewlett-Packard Company) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\HpSAMD.sys -- (HpSAMD)
DRV:64bit: - [2010/11/20 04:07:06 | 000,059,392 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\TsUsbFlt.sys -- (TsUsbFlt)
DRV:64bit: - [2010/11/20 04:03:44 | 000,020,992 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\rdpvideominiport.sys -- (RdpVideoMiniport)
DRV:64bit: - [2010/11/20 02:26:12 | 000,328,192 | ---- | M] (Microsoft Corporation) [File_System | Disabled | Stopped] -- C:\Windows\SysNative\drivers\udfs.sys -- (udfs)
DRV:64bit: - [2010/01/27 10:58:38 | 000,115,312 | ---- | M] (JMicron Technology Corp.) [Kernel | Boot | Running] -- C:\Windows\SysNative\drivers\jraid.sys -- (JRAID)
DRV:64bit: - [2009/10/26 17:19:48 | 000,176,640 | ---- | M] (NEC Electronics Corporation) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\nusb3xhc.sys -- (nusb3xhc)
DRV:64bit: - [2009/10/26 17:19:46 | 000,075,264 | ---- | M] (NEC Electronics Corporation) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\nusb3hub.sys -- (nusb3hub)
DRV:64bit: - [2009/08/16 17:53:30 | 000,358,144 | ---- | M] (Microsoft Corporation) [Kernel | System | Running] -- C:\Windows\SysNative\drivers\vpcvmm.sys -- (vpcvmm)
DRV:64bit: - [2009/08/16 17:53:30 | 000,187,904 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\vpchbus.sys -- (vpcbus)
DRV:64bit: - [2009/08/16 17:53:30 | 000,095,232 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\vpcusb.sys -- (vpcusb)
DRV:64bit: - [2009/08/16 17:53:30 | 000,066,304 | ---- | M] (Microsoft Corporation) [Kernel | System | Running] -- C:\Windows\SysNative\drivers\vpcnfltr.sys -- (vpcnfltr)
DRV:64bit: - [2009/07/14 03:52:20 | 000,194,128 | ---- | M] (AMD Technologies Inc.) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\amdsbs.sys -- (amdsbs)
DRV:64bit: - [2009/07/14 03:48:04 | 000,065,600 | ---- | M] (LSI Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\lsi_sas2.sys -- (LSI_SAS2)
DRV:64bit: - [2009/07/14 03:47:48 | 000,024,144 | ---- | M] (Microsoft Corporation) [Kernel | Disabled | Stopped] -- C:\Windows\SysNative\drivers\crcdisk.sys -- (crcdisk)
DRV:64bit: - [2009/07/14 03:45:55 | 000,024,656 | ---- | M] (Promise Technology) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\stexstor.sys -- (stexstor)
DRV:64bit: - [2009/07/14 02:10:33 | 000,021,504 | ---- | M] (Microsoft Corporation) [Kernel | Disabled | Stopped] -- C:\Windows\SysNative\drivers\ws2ifsl.sys -- (ws2ifsl)
DRV:64bit: - [2009/07/14 01:19:47 | 000,092,160 | ---- | M] (Microsoft Corporation) [File_System | Disabled | Stopped] -- C:\Windows\SysNative\drivers\cdfs.sys -- (cdfs)
DRV:64bit: - [2009/06/10 22:34:33 | 003,286,016 | ---- | M] (Broadcom Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\evbda.sys -- (ebdrv)
DRV:64bit: - [2009/06/10 22:34:28 | 000,468,480 | ---- | M] (Broadcom Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\bxvbda.sys -- (b06bdrv)
DRV:64bit: - [2009/06/10 22:34:23 | 000,270,848 | ---- | M] (Broadcom Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\b57nd60a.sys -- (b57nd60a)
DRV:64bit: - [2009/06/10 22:31:59 | 000,031,232 | ---- | M] (Hauppauge Computer Works, Inc.) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\hcw85cir.sys -- (hcw85cir)
DRV:64bit: - [2009/03/02 00:05:32 | 000,187,392 | ---- | M] (Realtek Corporation ) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\Rt64win7.sys -- (RTL8167)
DRV - [2009/07/14 03:19:10 | 000,019,008 | ---- | M] (Microsoft Corporation) [File_System | On_Demand | Stopped] -- C:\Windows\SysWOW64\drivers\wimmount.sys -- (WIMMount)


========== Standard Registry (SafeList) ==========


========== Internet Explorer ==========

IE:64bit: - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE:64bit: - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://www.bing.com/search?q={searchTerms}&FORM=IE8SRC
IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
IE - HKLM\..\SearchScopes,DefaultScope = {0633EE93-D776-472f-A0FF-E1416B8B2E3A}
IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://www.bing.com/search?q={searchTerms}&FORM=IE8SRC


IE - HKU\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0

IE - HKU\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0



IE - HKU\S-1-5-21-1451882254-1567025368-4021875100-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Default Download Directory = C:\Users\L\Desktop
IE - HKU\S-1-5-21-1451882254-1567025368-4021875100-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Search Bar = res://C:\Program Files (x86)\Copernic Agent\CopernicAgentExt.rdl/INTEGRATION_BAND_SEARCHBAR_HTML
IE - HKU\S-1-5-21-1451882254-1567025368-4021875100-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Secondary Start Pages = [Binary data over 100 bytes]
IE - HKU\S-1-5-21-1451882254-1567025368-4021875100-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.chezviolinegraph.com/
IE - HKU\S-1-5-21-1451882254-1567025368-4021875100-1000\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page Restore = http://www.pt.lu/
IE - HKU\S-1-5-21-1451882254-1567025368-4021875100-1000\..\SearchScopes,DefaultScope = {0388404D-6072-4CEB-B521-8F090FEAEE57}
IE - HKU\S-1-5-21-1451882254-1567025368-4021875100-1000\..\SearchScopes\{0388404D-6072-4CEB-B521-8F090FEAEE57}: "URL" = http://klit.startnow.com/s/?q={searchTerms}&src=defsearch&provider=&provider_name=yahoo&provider_code=&partner_id=693&product_id=741&affiliate_id=&channel=&toolbar_id=200&toolbar_version=2.4.0&install_country=LU&install_date=20120523&user_guid=622EFE733F384F7C875F5EF5AD3CFF10&machine_id=ca9eae7c6269e0fa06c1913684c4f67a&browser=IE&os=win&os_version=6.1-x64-SP1&iesrc={referrer:source}
IE - HKU\S-1-5-21-1451882254-1567025368-4021875100-1000\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://www.bing.com/search?q={searchTerms}&src=IE-SearchBox&FORM=IE8SRC
IE - HKU\S-1-5-21-1451882254-1567025368-4021875100-1000\..\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}: "URL" = http://search.babylon.com/?q={searchTerms}&AF=110810&babsrc=SP_ss&mntrId=f2eeeb59000000000000b0487a82ebcc
IE - HKU\S-1-5-21-1451882254-1567025368-4021875100-1000\..\SearchScopes\{9D5BD211-422C-4164-9298-BB4186A30F31}: "URL" = http://search.live.com/results.aspx?q={searchTerms}&mkt=fr-FR&FORM=MIMWA5
IE - HKU\S-1-5-21-1451882254-1567025368-4021875100-1000\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0


========== FireFox ==========

FF - prefs.js..browser.search.defaultenginename: "Search the web (Babylon)"
FF - prefs.js..browser.search.order.1: "Search the web (Babylon)"
FF - prefs.js..browser.search.selectedEngine: "Yahoo"
FF - prefs.js..browser.startup.homepage: "http://klit.startnow.com/?src=startpage&provider=&provider_name=yahoo&provider_code=&partner_id=693&product_id=741&affiliate_id=&channel=&toolbar_id=200&toolbar_version=2.4.0&install_country=LU&install_date=20120523&user_guid=622EFE733F384F7C875F5EF5AD3CFF10&machine_id=ca9eae7c6269e0fa06c1913684c4f67a&browser=FF&os=win&os_version=6.1-x64-SP1"
FF - prefs.js..keyword.URL: "http://klit.startnow.com/s/?src=addrbar&provider=&provider_name=yahoo&provider_code=&partner_id=693&product_id=741&affiliate_id=&channel=&toolbar_id=200&toolbar_version=2.4.0&install_country=LU&install_date=20120523&user_guid=622EFE733F384F7C875F5EF5AD3CFF10&machine_id=ca9eae7c6269e0fa06c1913684c4f67a&browser=FF&os=win&os_version=6.1-x64-SP1&q="


FF:64bit: - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\Windows\system32\Macromed\Flash\NPSWF64_11_2_202_235.dll File not found
FF:64bit: - HKLM\Software\MozillaPlugins\@divx.com/DivX VOD Helper,version=1.0.0: C:\Program Files\DivX\DivX OVS Helper\npovshelper.dll (DivX, LLC.)
FF:64bit: - HKLM\Software\MozillaPlugins\@microsoft.com/GENUINE: disabled File not found
FF:64bit: - HKLM\Software\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0: C:\Program Files\Microsoft Silverlight\5.1.10411.0\npctrl.dll ( Microsoft Corporation)
FF:64bit: - HKLM\Software\MozillaPlugins\@microsoft.com/VirtualEarth3D,version=4.0: C:\Program Files (x86)\Virtual Earth 3D\ [2012/05/03 10:40:20 | 000,000,000 | ---D | M]
FF - HKLM\Software\MozillaPlugins\@adobe.com/FlashPlayer: C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_11_2_202_235.dll ()
FF - HKLM\Software\MozillaPlugins\@adobe.com/ShockwavePlayer: C:\Windows\system32\Adobe\Director\np32dsw.dll (Adobe Systems, Inc.)
FF - HKLM\Software\MozillaPlugins\@divx.com/DivX VOD Helper,version=1.0.0: C:\Program Files (x86)\DivX\DivX OVS Helper\npovshelper.dll (DivX, LLC.)
FF - HKLM\Software\MozillaPlugins\@Google.com/GoogleEarthPlugin: C:\Program Files (x86)\Google\Google Earth\plugin\npgeplugin.dll (Google)
FF - HKLM\Software\MozillaPlugins\@google.com/npPicasa3,version=3.0.0: C:\Program Files (x86)\Google\Picasa3\npPicasa3.dll (Google, Inc.)
FF - HKLM\Software\MozillaPlugins\@java.com/JavaPlugin: C:\Program Files (x86)\Java\jre6\bin\plugin2\npjp2.dll (Sun Microsystems, Inc.)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/GENUINE: disabled File not found
FF - HKLM\Software\MozillaPlugins\@Microsoft.com/NpCtrl,version=1.0: C:\Program Files (x86)\Microsoft Silverlight\5.1.10411.0\npctrl.dll ( Microsoft Corporation)
FF - HKLM\Software\MozillaPlugins\@microsoft.com/VirtualEarth3D,version=4.0: C:\Program Files (x86)\Virtual Earth 3D\ [2012/05/03 10:40:20 | 000,000,000 | ---D | M]
FF - HKLM\Software\MozillaPlugins\@nvidia.com/3DVision: C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll (NVIDIA Corporation)
FF - HKLM\Software\MozillaPlugins\@nvidia.com/3DVisionStreaming: C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll (NVIDIA Corporation)
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Program Files (x86)\Google\Update\1.3.21.111\npGoogleUpdate3.dll (Google Inc.)
FF - HKLM\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Program Files (x86)\Google\Update\1.3.21.111\npGoogleUpdate3.dll (Google Inc.)
FF - HKLM\Software\MozillaPlugins\@videolan.org/vlc,version=2.0.1: C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll (VideoLAN)
FF - HKLM\Software\MozillaPlugins\Adobe Reader: C:\Program Files (x86)\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF - HKCU\Software\MozillaPlugins\@tools.google.com/Google Update;version=3: C:\Users\L\AppData\Local\Google\Update\1.3.21.111\npGoogleUpdate3.dll (Google Inc.)
FF - HKCU\Software\MozillaPlugins\@tools.google.com/Google Update;version=9: C:\Users\L\AppData\Local\Google\Update\1.3.21.111\npGoogleUpdate3.dll (Google Inc.)

64bit-FF - HKEY_LOCAL_MACHINE\software\mozilla\Thunderbird\Extensions\\eplgTb@eset.com: C:\PROGRAM FILES\ESET\ESET NOD32 ANTIVIRUS\MOZILLA THUNDERBIRD [2012/04/12 14:53:06 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\{23fcfd51-4958-4f00-80a3-ae97e717ed8b}: C:\Program Files (x86)\DivX\DivX Plus Web Player\firefox\DivXHTML5 [2012/05/17 12:17:37 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 12.0\extensions\\Components: C:\Program Files (x86)\Mozilla Firefox\components [2012/05/24 14:07:11 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Mozilla Firefox 12.0\extensions\\Plugins: C:\Program Files (x86)\Mozilla Firefox\plugins [2012/05/24 14:07:11 | 000,000,000 | ---D | M]
FF - HKEY_LOCAL_MACHINE\software\mozilla\Thunderbird\Extensions\\eplgTb@eset.com: C:\Program Files\ESET\ESET NOD32 Antivirus\Mozilla Thunderbird [2012/04/12 14:53:06 | 000,000,000 | ---D | M]

[2012/03/09 18:03:11 | 000,000,000 | ---D | M] (No name found) -- C:\Users\L\AppData\Roaming\mozilla\Extensions
[2012/05/23 15:01:28 | 000,000,000 | ---D | M] (No name found) -- C:\Users\L\AppData\Roaming\mozilla\Firefox\Profiles\lml07kwj.default\extensions
[2012/05/23 15:01:29 | 000,000,000 | ---D | M] (StartNow Toolbar) -- C:\Users\L\AppData\Roaming\mozilla\Firefox\Profiles\lml07kwj.default\extensions\{5911488E-9D1E-40ec-8CBB-06B231CC153F}
[2012/04/26 17:31:57 | 000,001,775 | ---- | M] () -- C:\Users\L\AppData\Roaming\Mozilla\Firefox\Profiles\lml07kwj.default\searchplugins\live-search.xml
[2012/05/23 15:01:27 | 000,001,390 | ---- | M] () -- C:\Users\L\AppData\Roaming\Mozilla\Firefox\Profiles\lml07kwj.default\searchplugins\yahoo-zugo.xml
[2012/03/15 11:33:10 | 000,000,000 | ---D | M] (No name found) -- C:\Program Files (x86)\Mozilla Firefox\extensions
[2012/05/17 12:17:37 | 000,000,000 | ---D | M] (DivX Plus Web Player HTML5 <video>) -- C:\PROGRAM FILES (X86)\DIVX\DIVX PLUS WEB PLAYER\FIREFOX\DIVXHTML5
[2012/05/20 10:21:14 | 000,097,208 | ---- | M] (Mozilla Foundation) -- C:\Program Files (x86)\mozilla firefox\components\browsercomps.dll
[2012/03/13 07:43:04 | 000,001,516 | ---- | M] () -- C:\Program Files (x86)\mozilla firefox\searchplugins\amazon-france.xml
[2012/03/25 17:18:23 | 000,002,310 | ---- | M] () -- C:\Program Files (x86)\mozilla firefox\searchplugins\babylon.xml
[2012/03/13 07:33:26 | 000,002,252 | ---- | M] () -- C:\Program Files (x86)\mozilla firefox\searchplugins\bing.xml
[2012/03/13 07:43:04 | 000,001,822 | ---- | M] () -- C:\Program Files (x86)\mozilla firefox\searchplugins\cnrtl-tlfi-fr.xml
[2012/03/13 07:43:04 | 000,001,154 | ---- | M] () -- C:\Program Files (x86)\mozilla firefox\searchplugins\eBay-france.xml
[2012/03/13 07:43:04 | 000,001,426 | ---- | M] () -- C:\Program Files (x86)\mozilla firefox\searchplugins\wikipedia-fr.xml
[2012/03/13 07:43:04 | 000,000,956 | ---- | M] () -- C:\Program Files (x86)\mozilla firefox\searchplugins\yahoo-france.xml

========== Chrome ==========

CHR - default_search_provider: Yahoo (Enabled)
CHR - default_search_provider: search_url = http://klit.startnow.com/s/?q={searchTerms}&src=defsearch&provider=&provider_name=yahoo&provider_code=&partner_id=693&product_id=741&affiliate_id=&channel=&toolbar_id=200&toolbar_version=2.4.0&install_country=LU&install_date=20120523&user_guid=622EFE733F384F7C875F5EF5AD3CFF10&machine_id=ca9eae7c6269e0fa06c1913684c4f67a&browser=CR&os=win&os_version=6.1-x64-SP1
CHR - default_search_provider: suggest_url =
CHR - plugin: Remoting Viewer (Enabled) = internal-remoting-viewer
CHR - plugin: Native Client (Enabled) = C:\Users\L\AppData\Local\Google\Chrome\Application\19.0.1084.52\ppGoogleNaClPluginChrome.dll
CHR - plugin: Chrome PDF Viewer (Enabled) = C:\Users\L\AppData\Local\Google\Chrome\Application\19.0.1084.52\pdf.dll
CHR - plugin: Shockwave Flash (Enabled) = C:\Users\L\AppData\Local\Google\Chrome\Application\19.0.1084.52\gcswf32.dll
CHR - plugin: Shockwave Flash (Disabled) = C:\Users\L\AppData\Local\Google\Chrome\User Data\PepperFlash\11.2.31.144\pepflashplayer.dll
CHR - plugin: Shockwave Flash (Enabled) = C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_11_2_202_235.dll
CHR - plugin: Adobe Acrobat (Enabled) = C:\Program Files (x86)\Adobe\Reader 10.0\Reader\Browser\nppdf32.dll
CHR - plugin: QuickTime Plug-in 7.6.9 (Enabled) = C:\Program Files (x86)\Mozilla Firefox\plugins\npqtplugin.dll
CHR - plugin: QuickTime Plug-in 7.6.9 (Enabled) = C:\Program Files (x86)\Mozilla Firefox\plugins\npqtplugin2.dll
CHR - plugin: QuickTime Plug-in 7.6.9 (Enabled) = C:\Program Files (x86)\Mozilla Firefox\plugins\npqtplugin3.dll
CHR - plugin: QuickTime Plug-in 7.6.9 (Enabled) = C:\Program Files (x86)\Mozilla Firefox\plugins\npqtplugin4.dll
CHR - plugin: QuickTime Plug-in 7.6.9 (Enabled) = C:\Program Files (x86)\Mozilla Firefox\plugins\npqtplugin5.dll
CHR - plugin: QuickTime Plug-in 7.6.9 (Enabled) = C:\Program Files (x86)\Mozilla Firefox\plugins\npqtplugin6.dll
CHR - plugin: QuickTime Plug-in 7.6.9 (Enabled) = C:\Program Files (x86)\Mozilla Firefox\plugins\npqtplugin7.dll
CHR - plugin: DivX VOD Helper Plug-in (Enabled) = C:\Program Files (x86)\DivX\DivX OVS Helper\npovshelper.dll
CHR - plugin: Google Earth Plugin (Enabled) = C:\Program Files (x86)\Google\Google Earth\plugin\npgeplugin.dll
CHR - plugin: Picasa (Enabled) = C:\Program Files (x86)\Google\Picasa3\npPicasa3.dll
CHR - plugin: Google Update (Enabled) = C:\Program Files (x86)\Google\Update\1.3.21.111\npGoogleUpdate3.dll
CHR - plugin: Java(TM) Platform SE 6 U31 (Enabled) = C:\Program Files (x86)\Java\jre6\bin\plugin2\npjp2.dll
CHR - plugin: Silverlight Plug-In (Enabled) = C:\Program Files (x86)\Microsoft Silverlight\5.1.10411.0\npctrl.dll
CHR - plugin: NVIDIA 3D Vision (Enabled) = C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dv.dll
CHR - plugin: NVIDIA 3D VISION (Enabled) = C:\Program Files (x86)\NVIDIA Corporation\3D Vision\npnv3dvstreaming.dll
CHR - plugin: VLC Web Plugin (Enabled) = C:\Program Files (x86)\VideoLAN\VLC\npvlc.dll
CHR - plugin: Shockwave for Director (Enabled) = C:\Windows\system32\Adobe\Director\np32dsw.dll
CHR - Extension: Recherche Google = C:\Users\L\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf\0.0.0.19_0\
CHR - Extension: \u003Cvideo\u003E HTML5 DivX Plus Web Player = C:\Users\L\AppData\Local\Google\Chrome\User Data\Default\Extensions\nneajnkjbffgblleaoojgaacokifdkhm\2.1.2.145_0\

O1 HOSTS File: ([2009/06/10 23:00:26 | 000,000,824 | ---- | M]) - C:\Windows\SysNative\drivers\etc\hosts
O2 - BHO: (DivX Plus Web Player HTML5 <video>) - {326E768D-4182-46FD-9C16-1449A49795F4} - C:\Program Files (x86)\DivX\DivX Plus Web Player\ie\DivXHTML5\DivXHTML5.dll (DivX, LLC)
O2 - BHO: (Spybot-S&D IE Protection) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files (x86)\Spybot - Search & Destroy\SDHelper.dll (Safer Networking Limited)
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - No CLSID value found.
O2 - BHO: (StartNow Toolbar Helper) - {6E13D095-45C3-4271-9475-F3B48227DD9F} - C:\Program Files (x86)\StartNow Toolbar\Toolbar32.dll ()
O2 - BHO: (Java(tm) Plug-In SSV Helper) - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre6\bin\ssv.dll (Sun Microsystems, Inc.)
O2 - BHO: (no name) - AutorunsDisabled - No CLSID value found.
O3 - HKLM\..\Toolbar: (StartNow Toolbar) - {5911488E-9D1E-40ec-8CBB-06B231CC153F} - C:\Program Files (x86)\StartNow Toolbar\Toolbar32.dll ()
O4:64bit: - HKLM..\Run: [egui] C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe (ESET)
O4:64bit: - HKLM..\Run: [EvtMgr6] C:\Program Files\Logitech\SetPointP\SetPoint.exe (Logitech, Inc.)
O4:64bit: - HKLM..\Run: [OODefragTray] C:\Program Files\OO Software\Defrag\oodtray.exe (O&O Software GmbH)
O4:64bit: - HKLM..\Run: [RtHDVCpl] C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (Realtek Semiconductor)
O4 - HKLM..\Run: [APSDaemon] C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe (Apple Inc.)
O4 - HKLM..\Run: [Everything] C:\Program Files (x86)\Everything\Everything.exe ()
O4 - HKLM..\Run: [JMB36X IDE Setup] C:\Windows\RaidTool\xInsIDE.exe ()
O4 - HKLM..\Run: [NUSB3MON] C:\Program Files (x86)\NEC Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe (NEC Electronics Corporation)
O4 - HKU\S-1-5-19..\Run: [Sidebar] C:\Program Files (x86)\Windows Sidebar\Sidebar.exe (Microsoft Corporation)
O4 - HKU\S-1-5-20..\Run: [Sidebar] C:\Program Files (x86)\Windows Sidebar\Sidebar.exe (Microsoft Corporation)
O4 - HKU\S-1-5-21-1451882254-1567025368-4021875100-1000..\Run: [WeatherWatcherLive] C:\Program Files (x86)\Weather Watcher Live\ww.exe (Singer's Creations)
O4 - HKU\S-1-5-21-1451882254-1567025368-4021875100-1004..\Run: [Sidebar] C:\Program Files (x86)\Windows Sidebar\Sidebar.exe (Microsoft Corporation)
O4 - HKU\S-1-5-19..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found
O4 - HKU\S-1-5-20..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found
O4 - HKU\S-1-5-21-1451882254-1567025368-4021875100-1004..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe File not found
O4 - Startup: C:\Users\L\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Microsoft Office Outlook 2007.lnk = C:\Windows\Installer\{91120000-0031-0000-0000-0000000FF1CE}\outicon.exe ()
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktop = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktopChanges = 1
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorAdmin = 0
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorUser = 3
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: EnableLUA = 0
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: PromptOnSecureDesktop = 0
O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: RunStartupScriptSync = 1
O7 - HKU\S-1-5-21-1451882254-1567025368-4021875100-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoSMBalloonTip = 1
O7 - HKU\S-1-5-21-1451882254-1567025368-4021875100-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoDesktopCleanupWizard = 0
O7 - HKU\S-1-5-21-1451882254-1567025368-4021875100-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoLowDiskSpaceChecks = 0
O8:64bit: - Extra context menu item: Add to Google Photos Screensa&ver - res://C:\Windows\system32\GPhotos.scr/200 File not found
O8:64bit: - Extra context menu item: Chercher avec Copernic Agent - C:\Program Files (x86)\Copernic Agent\CopernicAgentExt.rdl (Copernic Inc.)
O8 - Extra context menu item: Add to Google Photos Screensa&ver - C:\Windows\SysWow64\GPhotos.scr (Google Inc.)
O8 - Extra context menu item: Chercher avec Copernic Agent - C:\Program Files (x86)\Copernic Agent\CopernicAgentExt.rdl (Copernic Inc.)
O9 - Extra 'Tools' menuitem : Démarrer Copernic Agent - {193B17B0-7C9F-4D5B-AEAB-8D3605EFC084} - C:\Program Files (x86)\Copernic Agent\CopernicAgent.exe (Copernic Inc.)
O9 - Extra Button: Copernic Agent - {688DC797-DC11-46A7-9F1B-445F4F58CE6E} - C:\Program Files (x86)\Copernic Agent\CopernicAgent.exe (Copernic Inc.)
O9 - Extra 'Tools' menuitem : Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files (x86)\Spybot - Search & Destroy\SDHelper.dll (Safer Networking Limited)
O1364bit: - gopher Prefix: missing
O13 - gopher Prefix: missing
O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jinsta ... s-i586.cab (Java Plug-in 1.6.0_31)
O16 - DPF: {CAFEEFAC-0016-0000-0031-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinsta ... s-i586.cab (Java Plug-in 1.6.0_31)
O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinsta ... s-i586.cab (Java Plug-in 1.6.0_31)
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} http://fpdownload2.macromedia.com/pub/s ... wflash.cab (Shockwave Flash Object)
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.1.1
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{0EEF2857-3D32-4ED3-8604-C67D995375D5}: DhcpNameServer = 192.168.1.1
O17 - HKLM\System\CCS\Services\Tcpip\Parameters\Interfaces\{3DD99E67-8387-41B2-B39B-8C92819464B8}: DhcpNameServer = 192.168.1.1
O18:64bit: - Protocol\Handler\belarc - No CLSID value found
O18:64bit: - Protocol\Handler\livecall - No CLSID value found
O18:64bit: - Protocol\Handler\ms-help - No CLSID value found
O18:64bit: - Protocol\Handler\msnim - No CLSID value found
O18:64bit: - Protocol\Handler\skype4com - No CLSID value found
O18:64bit: - Protocol\Handler\wlmailhtml - No CLSID value found
O18 - Protocol\Handler\belarc {6318E0AB-2E93-11D1-B8ED-00608CC9A71F} - C:\Program Files (x86)\Belarc\Advisor\System\BAVoilaX.dll (Belarc, Inc.)
O18 - Protocol\Handler\skype4com {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files (x86)\Common Files\Skype\Skype4COM.dll (Skype Technologies)
O20:64bit: - HKLM Winlogon: Shell - (explorer.exe) - C:\Windows\explorer.exe (Microsoft Corporation)
O20:64bit: - HKLM Winlogon: UserInit - (C:\Windows\system32\userinit.exe) - C:\Windows\SysNative\userinit.exe (Microsoft Corporation)
O20:64bit: - HKLM Winlogon: VMApplet - (SystemPropertiesPerformance.exe) - C:\Windows\SysNative\SystemPropertiesPerformance.exe (Microsoft Corporation)
O20:64bit: - HKLM Winlogon: VMApplet - (/pagefile) - File not found
O20 - HKLM Winlogon: Shell - (explorer.exe) - C:\Windows\SysWow64\explorer.exe (Microsoft Corporation)
O20 - HKLM Winlogon: UserInit - (userinit.exe) - C:\Windows\SysWow64\userinit.exe (Microsoft Corporation)
O20 - HKLM Winlogon: VMApplet - (/pagefile) - File not found
O20:64bit: - Winlogon\Notify\LBTWlgn: DllName - (c:\program files\common files\logishrd\bluetooth\LBTWlgn.dll) - c:\program files\common files\logishrd\bluetooth\LBTWlgn.dll (Logitech, Inc.)
O21:64bit: - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - No CLSID value found.
O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - No CLSID value found.
O32 - HKLM CDRom: AutoRun - 1
O32 - AutoRun File - [2012/04/07 12:08:40 | 000,000,000 | ---- | M] () - D:\AUTOEXEC.BAT -- [ NTFS ]
O32 - AutoRun File - [2008/06/16 20:17:49 | 000,000,000 | ---- | M] () - H:\AUTOEXEC.BAT -- [ NTFS ]
O32 - AutoRun File - [2011/03/14 16:25:20 | 000,000,000 | ---- | M] () - L:\AUTOEXEC.BAT -- [ NTFS ]
O32 - AutoRun File - [2011/03/19 19:57:50 | 000,000,000 | RH-D | M] - L:\autorun -- [ NTFS ]
O32 - AutoRun File - [2002/10/16 20:56:50 | 000,000,036 | RH-- | M] () - L:\autorun.inf -- [ NTFS ]
O34 - HKLM BootExecute: (autocheck autochk *)
O34 - HKLM BootExecute: (OODBS)
O35:64bit: - HKLM\..comfile [open] -- "%1" %*
O35:64bit: - HKLM\..exefile [open] -- "%1" %*
O35 - HKLM\..comfile [open] -- "%1" %*
O35 - HKLM\..exefile [open] -- "%1" %*
O37:64bit: - HKLM\...com [@ = comfile] -- "%1" %*
O37:64bit: - HKLM\...exe [@ = exefile] -- "%1" %*
O37 - HKLM\...com [@ = comfile] -- "%1" %*
O37 - HKLM\...exe [@ = exefile] -- "%1" %*
O38 - SubSystems\\Windows: (ServerDll=winsrv:UserServerDllInitialization,3)
O38 - SubSystems\\Windows: (ServerDll=winsrv:ConServerDllInitialization,2)
O38 - SubSystems\\Windows: (ServerDll=sxssrv,4)

========== Files/Folders - Created Within 30 Days ==========

[2012/06/07 14:22:08 | 000,595,456 | ---- | C] (OldTimer Tools) -- C:\Users\L\Desktop\OTL.exe
[2012/06/07 10:42:30 | 000,000,000 | ---D | C] -- C:\Users\L\Desktop\mat_pinuccia
[2012/06/04 17:28:59 | 000,000,000 | ---D | C] -- C:\Windows\Minidump
[2012/05/31 16:58:00 | 000,000,000 | ---D | C] -- C:\Users\L\Desktop\&FEMMES&
[2012/05/29 18:09:24 | 000,000,000 | ---D | C] -- C:\Users\L\Desktop\gerdasailorgirl
[2012/05/26 16:01:15 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Lokas
[2012/05/25 14:42:16 | 000,000,000 | ---D | C] -- C:\Users\L\Desktop\MARCEL
[2012/05/25 09:13:08 | 000,000,000 | ---D | C] -- C:\Users\L\AppData\Roaming\Apple Computer
[2012/05/24 18:07:34 | 000,000,000 | ---D | C] -- C:\Users\L\AppData\Roaming\Media Player Classic
[2012/05/24 14:07:08 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\QuickTime
[2012/05/24 14:07:02 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\QuickTime
[2012/05/24 14:07:02 | 000,000,000 | ---D | C] -- C:\ProgramData\Apple Computer
[2012/05/24 14:04:56 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Apple Software Update
[2012/05/23 15:01:28 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\StartNow Toolbar
[2012/05/23 15:01:15 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\K-Lite Codec Pack
[2012/05/23 10:57:24 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\NVIDIA Corporation
[2012/05/23 10:55:07 | 000,188,736 | ---- | C] (NVIDIA Corporation) -- C:\Windows\SysNative\drivers\nvhda64v.sys
[2012/05/23 10:55:07 | 000,031,040 | ---- | C] (NVIDIA Corporation) -- C:\Windows\SysNative\nvhdap64.dll
[2012/05/23 10:55:06 | 025,743,168 | ---- | C] (NVIDIA Corporation) -- C:\Windows\SysNative\nvoglv64.dll
[2012/05/23 10:55:06 | 025,248,064 | ---- | C] (NVIDIA Corporation) -- C:\Windows\SysNative\nvcompiler.dll
[2012/05/23 10:55:06 | 019,607,872 | ---- | C] (NVIDIA Corporation) -- C:\Windows\SysWow64\nvoglv32.dll
[2012/05/23 10:55:06 | 018,044,224 | ---- | C] (NVIDIA Corporation) -- C:\Windows\SysNative\nvd3dumx.dll
[2012/05/23 10:55:06 | 017,551,680 | ---- | C] (NVIDIA Corporation) -- C:\Windows\SysWow64\nvcompiler.dll
[2012/05/23 10:55:06 | 010,194,752 | ---- | C] (NVIDIA Corporation) -- C:\Windows\SysNative\nvwgf2umx.dll
[2012/05/23 10:55:06 | 008,139,072 | ---- | C] (NVIDIA Corporation) -- C:\Windows\SysNative\nvcuda.dll
[2012/05/23 10:55:06 | 005,982,528 | ---- | C] (NVIDIA Corporation) -- C:\Windows\SysWow64\nvcuda.dll
[2012/05/23 10:55:06 | 002,881,856 | ---- | C] (NVIDIA Corporation) -- C:\Windows\SysNative\nvcuvenc.dll
[2012/05/23 10:55:06 | 002,681,664 | ---- | C] (NVIDIA Corporation) -- C:\Windows\SysNative\nvcuvid.dll
[2012/05/23 10:55:06 | 002,524,992 | ---- | C] (NVIDIA Corporation) -- C:\Windows\SysWow64\nvcuvid.dll
[2012/05/23 10:55:06 | 002,445,120 | ---- | C] (NVIDIA Corporation) -- C:\Windows\SysWow64\nvcuvenc.dll
[2012/05/23 10:55:06 | 002,368,832 | ---- | C] (NVIDIA Corporation) -- C:\Windows\SysWow64\nvapi.dll
[2012/05/23 10:55:06 | 000,818,496 | ---- | C] (NVIDIA Corporation) -- C:\Windows\SysWow64\nvumdshim.dll
[2012/05/23 10:55:06 | 000,364,352 | ---- | C] (NVIDIA Corporation) -- C:\Windows\SysNative\nvdecodemft.dll
[2012/05/23 10:55:06 | 000,301,376 | ---- | C] (NVIDIA Corporation) -- C:\Windows\SysWow64\nvdecodemft.dll
[2012/05/23 10:55:06 | 000,246,592 | ---- | C] (NVIDIA Corporation) -- C:\Windows\SysNative\nvinitx.dll
[2012/05/23 10:55:06 | 000,202,048 | ---- | C] (NVIDIA Corporation) -- C:\Windows\SysWow64\nvinit.dll
[2012/05/20 10:21:17 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Mozilla Maintenance Service
[2012/05/20 10:21:17 | 000,000,000 | ---D | C] -- C:\ProgramData\Mozilla
[2012/05/18 10:44:21 | 000,000,000 | ---D | C] -- C:\Windows\Sun
[2012/05/18 10:10:47 | 000,000,000 | ---D | C] -- C:\Users\Public\Documents\microsoft
[2012/05/17 18:45:07 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Media Player Classic
[2012/05/17 18:38:43 | 000,000,000 | ---D | C] -- C:\Users\L\Documents\KMPlayer
[2012/05/17 18:02:43 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\CCleaner
[2012/05/17 18:02:42 | 000,000,000 | ---D | C] -- C:\Program Files\CCleaner
[2012/05/17 12:23:20 | 000,000,000 | ---D | C] -- C:\Users\L\AppData\Local\Apple
[2012/05/17 12:23:17 | 000,000,000 | ---D | C] -- C:\ProgramData\Apple
[2012/05/17 12:14:35 | 000,000,000 | ---D | C] -- C:\Users\L\AppData\Roaming\DivX
[2012/05/17 12:14:21 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Common Files\PX Storage Engine
[2012/05/17 12:14:12 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DivX Plus
[2012/05/17 12:14:10 | 000,000,000 | ---D | C] -- C:\Program Files\DivX
[2012/05/17 12:14:07 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Common Files\DivX Shared
[2012/05/17 12:12:26 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\DivX
[2012/05/17 12:12:02 | 000,000,000 | ---D | C] -- C:\ProgramData\DivX
[2012/05/17 12:10:53 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\The KMPlayer FR
[2012/05/17 12:10:48 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\The KMPlayer FR
[2012/05/15 19:37:50 | 000,000,000 | ---D | C] -- C:\PLUIE
[2012/05/15 11:20:44 | 000,000,000 | ---D | C] -- C:\Plugins
[2012/05/09 10:06:39 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Silverlight
[2012/05/09 10:05:48 | 000,000,000 | ---D | C] -- C:\Program Files\Microsoft Silverlight
[2012/05/09 10:05:47 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Microsoft Silverlight
[2012/05/09 09:44:12 | 001,544,704 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\DWrite.dll
[2012/05/09 09:44:08 | 005,559,664 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\ntoskrnl.exe
[2012/05/09 09:44:05 | 003,968,368 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\ntkrnlpa.exe
[2012/05/09 09:44:05 | 003,913,072 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\ntoskrnl.exe
[2012/04/26 14:39:28 | 000,465,264 | ---- | C] (Corel) -- C:\Program Files (x86)\Common Files\AppFramework.dll
[2012/04/26 14:39:28 | 000,332,144 | ---- | C] (Corel) -- C:\Program Files (x86)\Common Files\MediaOrganizer.dll
[2012/04/26 14:39:28 | 000,033,136 | ---- | C] (Corel-V1E) -- C:\Program Files (x86)\Common Files\FlickrProvider.dll
[1 C:\Windows\*.tmp files -> C:\Windows\*.tmp -> ]
[1 C:\Users\L\AppData\Local\*.tmp files -> C:\Users\L\AppData\Local\*.tmp -> ]

========== Files - Modified Within 30 Days ==========

[2012/06/07 14:22:42 | 000,595,456 | ---- | M] (OldTimer Tools) -- C:\Users\L\Desktop\OTL.exe
[2012/06/07 14:13:03 | 000,143,847 | ---- | M] () -- C:\Users\L\Desktop\Nerépondpas.jpg
[2012/06/07 14:12:00 | 000,001,002 | ---- | M] () -- C:\Windows\tasks\Adobe Flash Player Updater.job
[2012/06/07 13:45:00 | 000,001,062 | ---- | M] () -- C:\Windows\tasks\GoogleUpdateTaskUserS-1-5-21-1451882254-1567025368-4021875100-1000UA.job
[2012/06/07 13:43:00 | 000,001,058 | ---- | M] () -- C:\Windows\tasks\GoogleUpdateTaskMachineUA.job
[2012/06/07 13:16:56 | 000,015,152 | -H-- | M] () -- C:\Windows\SysNative\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
[2012/06/07 13:16:56 | 000,015,152 | -H-- | M] () -- C:\Windows\SysNative\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
[2012/06/07 11:45:00 | 000,001,010 | ---- | M] () -- C:\Windows\tasks\GoogleUpdateTaskUserS-1-5-21-1451882254-1567025368-4021875100-1000Core.job
[2012/06/07 11:18:03 | 000,001,054 | ---- | M] () -- C:\Windows\tasks\GoogleUpdateTaskMachineCore.job
[2012/06/07 11:17:37 | 000,067,584 | --S- | M] () -- C:\Windows\bootstat.dat
[2012/06/07 11:17:35 | 000,000,000 | ---- | M] () -- C:\Windows\SysNative\drivers\lvuvc.hs
[2012/06/07 11:17:34 | 2140,741,631 | -HS- | M] () -- C:\hiberfil.sys
[2012/06/07 11:17:33 | 000,177,364 | ---- | M] () -- C:\Windows\SysNative\oodbs.lor
[2012/06/06 17:32:57 | 000,085,504 | ---- | M] () -- C:\Users\L\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2012/06/05 17:42:45 | 000,000,000 | -H-- | M] () -- C:\Windows\SysNative\drivers\Msft_User_WpdMtpDr_01_09_00.Wdf
[2012/06/04 17:28:55 | 398,678,345 | ---- | M] () -- C:\Windows\MEMORY.DMP
[2012/06/02 10:29:35 | 000,006,838 | --S- | M] () -- C:\ProgramData\KGyGaAvL.sys
[2012/06/01 16:23:13 | 000,359,924 | ---- | M] () -- C:\Users\L\Desktop\EURO2012.jpg
[2012/05/31 19:18:16 | 000,022,944 | ---- | M] () -- C:\Users\L\Desktop\Image4.jpg
[2012/05/31 19:18:12 | 000,019,143 | ---- | M] () -- C:\Users\L\Desktop\Image3.jpg
[2012/05/30 09:34:58 | 005,448,168 | ---- | M] () -- C:\Windows\SysNative\FNTCACHE.DAT
[2012/05/29 18:50:18 | 000,061,512 | ---- | M] () -- C:\Users\L\Desktop\sailorgirltag.jpg
[2012/05/26 16:01:15 | 000,044,544 | ---- | M] () -- C:\Windows\AWuninstall.exe
[2012/05/24 14:46:24 | 000,002,381 | ---- | M] () -- C:\Users\L\Desktop\Google Chrome.lnk
[2012/05/23 11:19:03 | 000,001,098 | ---- | M] () -- C:\Users\L\Application Data\Microsoft\Internet Explorer\Quick Launch\X-Fonter.lnk
[2012/05/23 11:19:03 | 000,001,074 | ---- | M] () -- C:\Users\L\Desktop\X-Fonter.lnk
[2012/05/17 18:45:07 | 000,002,096 | ---- | M] () -- C:\Users\L\Application Data\Microsoft\Internet Explorer\Quick Launch\Media Player Classic.lnk
[2012/05/15 12:48:00 | 025,743,168 | ---- | M] (NVIDIA Corporation) -- C:\Windows\SysNative\nvoglv64.dll
[2012/05/15 12:48:00 | 025,248,064 | ---- | M] (NVIDIA Corporation) -- C:\Windows\SysNative\nvcompiler.dll
[2012/05/15 12:48:00 | 019,607,872 | ---- | M] (NVIDIA Corporation) -- C:\Windows\SysWow64\nvoglv32.dll
[2012/05/15 12:48:00 | 018,044,224 | ---- | M] (NVIDIA Corporation) -- C:\Windows\SysNative\nvd3dumx.dll
[2012/05/15 12:48:00 | 017,551,680 | ---- | M] (NVIDIA Corporation) -- C:\Windows\SysWow64\nvcompiler.dll
[2012/05/15 12:48:00 | 015,322,432 | ---- | M] (NVIDIA Corporation) -- C:\Windows\SysWow64\nvd3dum.dll
[2012/05/15 12:48:00 | 010,194,752 | ---- | M] (NVIDIA Corporation) -- C:\Windows\SysNative\nvwgf2umx.dll
[2012/05/15 12:48:00 | 008,139,072 | ---- | M] (NVIDIA Corporation) -- C:\Windows\SysNative\nvcuda.dll
[2012/05/15 12:48:00 | 008,105,280 | ---- | M] (NVIDIA Corporation) -- C:\Windows\SysWow64\nvwgf2um.dll
[2012/05/15 12:48:00 | 005,982,528 | ---- | M] (NVIDIA Corporation) -- C:\Windows\SysWow64\nvcuda.dll
[2012/05/15 12:48:00 | 002,881,856 | ---- | M] (NVIDIA Corporation) -- C:\Windows\SysNative\nvcuvenc.dll
[2012/05/15 12:48:00 | 002,741,568 | ---- | M] (NVIDIA Corporation) -- C:\Windows\SysNative\nvapi64.dll
[2012/05/15 12:48:00 | 002,681,664 | ---- | M] (NVIDIA Corporation) -- C:\Windows\SysNative\nvcuvid.dll
[2012/05/15 12:48:00 | 002,524,992 | ---- | M] (NVIDIA Corporation) -- C:\Windows\SysWow64\nvcuvid.dll
[2012/05/15 12:48:00 | 002,445,120 | ---- | M] (NVIDIA Corporation) -- C:\Windows\SysWow64\nvcuvenc.dll
[2012/05/15 12:48:00 | 002,368,832 | ---- | M] (NVIDIA Corporation) -- C:\Windows\SysWow64\nvapi.dll
[2012/05/15 12:48:00 | 001,738,048 | ---- | M] (NVIDIA Corporation) -- C:\Windows\SysNative\nvdispco64.dll
[2012/05/15 12:48:00 | 001,468,224 | ---- | M] (NVIDIA Corporation) -- C:\Windows\SysNative\nvgenco64.dll
[2012/05/15 12:48:00 | 000,949,056 | ---- | M] (NVIDIA Corporation) -- C:\Windows\SysNative\nvumdshimx.dll
[2012/05/15 12:48:00 | 000,818,496 | ---- | M] (NVIDIA Corporation) -- C:\Windows\SysWow64\nvumdshim.dll
[2012/05/15 12:48:00 | 000,364,352 | ---- | M] (NVIDIA Corporation) -- C:\Windows\SysNative\nvdecodemft.dll
[2012/05/15 12:48:00 | 000,301,376 | ---- | M] (NVIDIA Corporation) -- C:\Windows\SysWow64\nvdecodemft.dll
[2012/05/15 12:48:00 | 000,246,592 | ---- | M] (NVIDIA Corporation) -- C:\Windows\SysNative\nvinitx.dll
[2012/05/15 12:48:00 | 000,202,048 | ---- | M] (NVIDIA Corporation) -- C:\Windows\SysWow64\nvinit.dll
[2012/05/15 12:48:00 | 000,068,928 | ---- | M] (Khronos Group) -- C:\Windows\SysNative\OpenCL.dll
[2012/05/15 12:48:00 | 000,061,248 | ---- | M] (Khronos Group) -- C:\Windows\SysWow64\OpenCL.dll
[2012/05/15 12:48:00 | 000,014,324 | ---- | M] () -- C:\Windows\SysNative\nvinfo.pb
[2012/05/15 11:29:46 | 002,561,856 | ---- | M] (NVIDIA Corporation) -- C:\Windows\SysNative\nvsvcr.dll
[2012/05/15 11:29:46 | 000,118,080 | ---- | M] (NVIDIA Corporation) -- C:\Windows\SysNative\nvmctray.dll
[2012/05/15 11:29:46 | 000,063,296 | ---- | M] (NVIDIA Corporation) -- C:\Windows\SysNative\nvshext.dll
[2012/05/15 11:29:45 | 002,621,723 | ---- | M] () -- C:\Windows\SysNative\nvcoproc.bin
[2012/05/15 11:29:25 | 003,149,632 | ---- | M] (NVIDIA Corporation) -- C:\Windows\SysNative\nvsvc64.dll
[2012/05/15 11:28:42 | 006,151,488 | ---- | M] (NVIDIA Corporation) -- C:\Windows\SysNative\nvcpl.dll
[2012/05/15 02:21:50 | 000,423,744 | ---- | M] () -- C:\Windows\SysWow64\nvStreaming.exe
[2012/05/09 09:51:37 | 001,582,016 | ---- | M] () -- C:\Windows\SysNative\PerfStringBackup.INI
[2012/05/09 09:51:37 | 000,708,844 | ---- | M] () -- C:\Windows\SysNative\perfh00C.dat
[2012/05/09 09:51:37 | 000,619,252 | ---- | M] () -- C:\Windows\SysNative\perfh009.dat
[2012/05/09 09:51:37 | 000,132,060 | ---- | M] () -- C:\Windows\SysNative\perfc00C.dat
[2012/05/09 09:51:37 | 000,107,572 | ---- | M] () -- C:\Windows\SysNative\perfc009.dat
[1 C:\Windows\*.tmp files -> C:\Windows\*.tmp -> ]
[1 C:\Users\L\AppData\Local\*.tmp files -> C:\Users\L\AppData\Local\*.tmp -> ]

========== Files Created - No Company Name ==========

[2012/06/07 14:13:03 | 000,143,847 | ---- | C] () -- C:\Users\L\Desktop\Nerépondpas.jpg
[2012/06/05 17:42:45 | 000,000,000 | -H-- | C] () -- C:\Windows\SysNative\drivers\Msft_User_WpdMtpDr_01_09_00.Wdf
[2012/06/04 17:28:55 | 398,678,345 | ---- | C] () -- C:\Windows\MEMORY.DMP
[2012/06/01 16:23:13 | 000,359,924 | ---- | C] () -- C:\Users\L\Desktop\EURO2012.jpg
[2012/05/31 19:18:16 | 000,022,944 | ---- | C] () -- C:\Users\L\Desktop\Image4.jpg
[2012/05/31 19:18:12 | 000,019,143 | ---- | C] () -- C:\Users\L\Desktop\Image3.jpg
[2012/05/29 18:50:18 | 000,061,512 | ---- | C] () -- C:\Users\L\Desktop\sailorgirltag.jpg
[2012/05/26 16:01:15 | 000,044,544 | ---- | C] () -- C:\Windows\AWuninstall.exe
[2012/05/17 18:45:07 | 000,002,096 | ---- | C] () -- C:\Users\L\Application Data\Microsoft\Internet Explorer\Quick Launch\Media Player Classic.lnk
[2012/05/17 12:23:18 | 000,002,519 | ---- | C] () -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Apple Software Update.lnk
[2012/05/15 02:21:50 | 000,423,744 | ---- | C] () -- C:\Windows\SysWow64\nvStreaming.exe
[2012/04/26 14:39:28 | 000,402,800 | ---- | C] () -- C:\Program Files (x86)\Common Files\facebook.dll
[2012/04/26 14:39:28 | 000,148,177 | ---- | C] () -- C:\Program Files (x86)\Common Files\BookViewer.xap
[2012/04/26 14:39:28 | 000,130,416 | ---- | C] () -- C:\Program Files (x86)\Common Files\PluginCommon.dll
[2012/04/18 18:13:45 | 000,000,022 | -HS- | C] () -- C:\Users\L\AppData\Roaming\Windows1569_SettingsRepository.bin
[2012/04/18 18:13:45 | 000,000,022 | -HS- | C] () -- C:\Windows\90C7D912BE2316.sys
[2012/04/18 18:08:46 | 000,000,022 | -HS- | C] () -- C:\Users\L\AppData\Roaming\Sys2662.Config.Repository.bin
[2012/04/18 12:16:35 | 000,000,088 | RHS- | C] () -- C:\ProgramData\348E4DF9B1.sys
[2012/04/14 10:10:05 | 001,453,875 | -H-- | C] () -- C:\Program Files (x86)\Cacheman
[2012/04/12 18:26:12 | 000,085,504 | ---- | C] () -- C:\Users\L\AppData\Local\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
[2012/03/22 17:20:55 | 000,000,621 | ---- | C] () -- C:\Windows\SysWow64\AcePreview.dat
[2012/03/22 17:19:01 | 000,786,838 | ---- | C] ( ) -- C:\Windows\rebours.exe
[2012/03/22 17:14:03 | 000,074,606 | ---- | C] () -- C:\Windows\Uninstal.exe
[2012/03/15 19:04:33 | 000,006,838 | --S- | C] () -- C:\ProgramData\KGyGaAvL.sys
[2012/03/15 19:04:33 | 000,000,008 | R-S- | C] () -- C:\ProgramData\2ED492F82C.sys
[2012/03/15 18:50:11 | 000,000,008 | RHS- | C] () -- C:\Windows\SysWow64\2ED492F82C.sys
[2012/03/15 18:47:38 | 000,003,452 | -HS- | C] () -- C:\Windows\SysWow64\KGyGaAvL.sys
[2012/03/11 15:54:28 | 000,698,897 | ---- | C] () -- C:\Windows\unins000.exe
[2012/03/11 15:54:28 | 000,012,376 | ---- | C] () -- C:\Windows\unins000.dat
[2012/03/10 20:24:31 | 001,580,758 | ---- | C] () -- C:\Windows\SysWow64\PerfStringBackup.INI
[2012/03/09 12:44:46 | 000,109,967 | ---- | C] () -- C:\Windows\CopernicAgentUninstall.exe
[2012/03/08 18:13:40 | 000,175,616 | ---- | C] () -- C:\Windows\SysWow64\unrar.dll
[2012/03/08 17:55:11 | 000,072,304 | R--- | C] () -- C:\Windows\SysWow64\XSrvSetup.exe
[2012/03/08 17:52:15 | 000,000,010 | ---- | C] () -- C:\Windows\GSetup.ini
[2012/01/18 07:44:00 | 010,920,984 | ---- | C] () -- C:\Windows\SysWow64\LogiDPP.dll
[2012/01/18 07:44:00 | 000,336,408 | ---- | C] () -- C:\Windows\SysWow64\DevManagerCore.dll
[2012/01/18 07:44:00 | 000,104,472 | ---- | C] () -- C:\Windows\SysWow64\LogiDPPApp.exe

========== Alternate Data Streams ==========

@Alternate Data Stream - 84 bytes -> C:\Windows\system.ini:c1_encryption_e
@Alternate Data Stream - 789 bytes -> C:\Users\L\Desktop\Lien direct CCP Connect.eml:OECustomProperty
@Alternate Data Stream - 14 bytes -> C:\Windows\system.ini:c1_encryption_d

< End of report >
Image
Avatar de l’utilisateur
LMC
Habitué
Habitué
 
Messages: 81
Inscription: 07 Mar 2010, 10:18
Localisation: DUDELANGE (GDL)

Re: Ne répond pas

Messagepar LMC » 07 Juin 2012, 13:35

RE,
Voici le fichier.
Extras.Txt
(65.36 Kio) Téléchargé 18 fois
Image
Avatar de l’utilisateur
LMC
Habitué
Habitué
 
Messages: 81
Inscription: 07 Mar 2010, 10:18
Localisation: DUDELANGE (GDL)

Re: Ne répond pas

Messagepar LMC » 07 Juin 2012, 13:39

RE,
J'espère que l'envoi du fichier a réussi.
En ce qui concerne Cacheman, il n'est plus installé. Je ne me souviens plus s'il a été installé ou pas. De toute façon, je possède la version payée.
Quand je l'installe, j'installe l'optimisation automatique.
@++
LMC
Image
Avatar de l’utilisateur
LMC
Habitué
Habitué
 
Messages: 81
Inscription: 07 Mar 2010, 10:18
Localisation: DUDELANGE (GDL)

Re: Ne répond pas

Messagepar Marie » 07 Juin 2012, 15:06

J'espère que l'envoi du fichier a réussi.


C'est bon ! Tout s'est bien passé. :ok:

Télécharge AdwCleaner par Xplode: http://general-changelog-team.fr/telech ... adwcleaner

Enregistre-le sur le bureau (et pas ailleurs).

Si tu es sous XP double clique sur AdwCleaner pour lancer l'outil.
Si tu es sous Vista/Seven, clique droit sur AdwCleaner et choisis exécuter en temps qu'administrateur.

Clique sur Recherche et laisse travailler l'outil.

Le rapport va s'ouvrir en fichier texte; copie la totalité de son contenu et colle-le dans ta réponse.

Le rapport est en outre sauvegardé sous C:\AdwCleaner[R1]
Image
Avatar de l’utilisateur
Marie
Administratrice
Administratrice
 
Messages: 21960
Inscription: 22 Juin 2007, 14:56
Localisation: La Valette du Var

Re: Ne répond pas

Messagepar LMC » 07 Juin 2012, 15:15

RE,

# AdwCleaner v1.608 - Rapport créé le 07/06/2012 à 16:13:12
# Mis à jour le 27/05/2012 par Xplode
# Système d'exploitation : Windows 7 Ultimate Service Pack 1 (64 bits)
# Nom d'utilisateur : L - L-PC
# Exécuté depuis : C:\Users\L\Desktop\adwcleaner.exe
# Option [Recherche]


***** [Services] *****

Présent : Updater Service for StartNow Toolbar

***** [Fichiers / Dossiers] *****

Dossier Présent : C:\Users\L\AppData\LocaL\Temp\BabylonToolbar
Dossier Présent : C:\Users\L\AppData\LocaLLow\boost_interprocess
Dossier Présent : C:\Users\L\AppData\Roaming\MoziLLa\Firefox\Profiles\lml07kwj.default\extensions\{5911488E-9D1E-40ec-8CBB-06B231CC153F}
Dossier Présent : C:\Program Files (x86)\StartNow Toolbar
Fichier Présent : C:\Users\L\AppData\Roaming\MoziLLa\Firefox\Profiles\lml07kwj.default\searchplugins\yahoo-zugo.xml
Fichier Présent : C:\Program Files (x86)\Mozilla Firefox\searchplugins\babylon.xml

***** [Registre] *****

Clé Présente : HKCU\Software\Softonic
Clé Présente : HKCU\Software\Zugo
Clé Présente : HKLM\SOFTWARE\StartNow Toolbar
Clé Présente : HKLM\SOFTWARE\Classes\Toolbar.BandObject
Clé Présente : HKLM\SOFTWARE\Classes\Toolbar.BandObject.1
Clé Présente : HKLM\SOFTWARE\Classes\Toolbar.ToolbarHelperObject
Clé Présente : HKLM\SOFTWARE\Classes\Toolbar.ToolbarHelperObject.1
Clé Présente : HKLM\SOFTWARE\Classes\ZGClnt.Mngr
Clé Présente : HKLM\SOFTWARE\Classes\ZGClnt.Mngr.1
Clé Présente : HKLM\SOFTWARE\Classes\AppID\escort.DLL
Clé Présente : HKLM\SOFTWARE\Classes\AppID\Toolbar.DLL
Clé Présente : HKLM\SOFTWARE\Classes\AppID\ToolbarBroker.EXE
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\StartNow Toolbar
[x64] Clé Présente : HKCU\Software\Softonic
[x64] Clé Présente : HKCU\Software\Zugo
[x64] Clé Présente : HKLM\SOFTWARE\Classes\Toolbar.BandObject
[x64] Clé Présente : HKLM\SOFTWARE\Classes\Toolbar.BandObject.1
[x64] Clé Présente : HKLM\SOFTWARE\Classes\Toolbar.ToolbarHelperObject
[x64] Clé Présente : HKLM\SOFTWARE\Classes\Toolbar.ToolbarHelperObject.1
[x64] Clé Présente : HKLM\SOFTWARE\Classes\ZGClnt.Mngr
[x64] Clé Présente : HKLM\SOFTWARE\Classes\ZGClnt.Mngr.1
[x64] Clé Présente : HKLM\SOFTWARE\Classes\AppID\escort.DLL
[x64] Clé Présente : HKLM\SOFTWARE\Classes\AppID\Toolbar.DLL
[x64] Clé Présente : HKLM\SOFTWARE\Classes\AppID\ToolbarBroker.EXE

***** [Registre - GUID] *****

Clé Présente : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{7E8A36EA-2501-4ED3-A3C8-CFA9143FB169}
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{FAA8C612-F1B6-461B-8B60-B54D74D9642E}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{2CBD2A57-2FD5-4F1A-9FC8-90ED48FA4187}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{5911488E-9D1E-40EC-8CBB-06B231CC153F}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{6E13D095-45C3-4271-9475-F3B48227DD9F}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{1C888195-0160-4883-91B7-294C0CE2F277}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{99ACA0F7-D864-45CB-8C40-FD42A077E7CA}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{E65F40C8-3CEB-47C2-9E01-BF73323DF4E7}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{38BF9661-BDA0-4A74-BB3B-576EC7AE16DC}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{6857AC4A-95B4-4E2C-B2D2-8A235FCCEF4A}
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{2CBD2A57-2FD5-4F1A-9FC8-90ED48FA4187}
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6E13D095-45C3-4271-9475-F3B48227DD9F}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{5911488E-9D1E-40EC-8CBB-06B231CC153F}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{6E13D095-45C3-4271-9475-F3B48227DD9F}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{5911488E-9D1E-40EC-8CBB-06B231CC153F}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{6E13D095-45C3-4271-9475-F3B48227DD9F}
Valeur Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{5911488E-9D1E-40EC-8CBB-06B231CC153F}]
[x64] Clé Présente : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
[x64] Clé Présente : HKLM\SOFTWARE\Classes\AppID\{7E8A36EA-2501-4ED3-A3C8-CFA9143FB169}
[x64] Clé Présente : HKLM\SOFTWARE\Classes\AppID\{FAA8C612-F1B6-461B-8B60-B54D74D9642E}
[x64] Clé Présente : HKLM\SOFTWARE\Classes\Interface\{1C888195-0160-4883-91B7-294C0CE2F277}
[x64] Clé Présente : HKLM\SOFTWARE\Classes\Interface\{99ACA0F7-D864-45CB-8C40-FD42A077E7CA}
[x64] Clé Présente : HKLM\SOFTWARE\Classes\Interface\{E65F40C8-3CEB-47C2-9E01-BF73323DF4E7}
[x64] Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{38BF9661-BDA0-4A74-BB3B-576EC7AE16DC}
[x64] Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{6857AC4A-95B4-4E2C-B2D2-8A235FCCEF4A}
[x64] Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
[x64] Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{5911488E-9D1E-40EC-8CBB-06B231CC153F}
[x64] Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{6E13D095-45C3-4271-9475-F3B48227DD9F}
[x64] Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{5911488E-9D1E-40EC-8CBB-06B231CC153F}
[x64] Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{6E13D095-45C3-4271-9475-F3B48227DD9F}

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v12.0 (fr)

Nom du profil : default
Fichier : C:\Users\L\AppData\Roaming\MoziLLa\Firefox\Profiles\lml07kwj.default\prefs.js

Présente : user_pref("browser.babylon.HPOnNewTab", "search.babylon.com");
Présente : user_pref("browser.search.defaultenginename", "Search the web (Babylon)");
Présente : user_pref("browser.search.order.1", "Search the web (Babylon)");
Présente : user_pref("browser.startup.homepage", "hxxp://klit.startnow.com/?src=startpage&provider=&provider_na[...]
Présente : user_pref("extensions.BabylonToolbar.admin", false);
Présente : user_pref("extensions.BabylonToolbar.aflt", "babsst");
Présente : user_pref("extensions.BabylonToolbar.babExt", "");
Présente : user_pref("extensions.BabylonToolbar.babTrack", "affID=110810");
Présente : user_pref("extensions.BabylonToolbar.bbDpng", 26);
Présente : user_pref("extensions.BabylonToolbar.dfltLng", "fr");
Présente : user_pref("extensions.BabylonToolbar.dfltSrch", false);
Présente : user_pref("extensions.BabylonToolbar.hmpg", false);
Présente : user_pref("extensions.BabylonToolbar.id", "f2eeeb59000000000000b0487a82ebcc");
Présente : user_pref("extensions.BabylonToolbar.instlDay", "15424");
Présente : user_pref("extensions.BabylonToolbar.instlRef", "sst");
Présente : user_pref("extensions.BabylonToolbar.lastDP", 26);
Présente : user_pref("extensions.BabylonToolbar.lastVrsnTs", "1.5.3.1717:18:28");
Présente : user_pref("extensions.BabylonToolbar.mntrFFxVrsn", "11.0");
Présente : user_pref("extensions.BabylonToolbar.newTab", true);
Présente : user_pref("extensions.BabylonToolbar.newTabUrl", "hxxp://search.babylon.com/?babsrc=NT_bb");
Présente : user_pref("extensions.BabylonToolbar.noFFXTlbr", false);
Présente : user_pref("extensions.BabylonToolbar.prdct", "BabylonToolbar");
Présente : user_pref("extensions.BabylonToolbar.propectorlck", 74018584);
Présente : user_pref("extensions.BabylonToolbar.prtkDS", 1);
Présente : user_pref("extensions.BabylonToolbar.prtkHmpg", 0);
Présente : user_pref("extensions.BabylonToolbar.prtnrId", "babylon");
Présente : user_pref("extensions.BabylonToolbar.ptch_0717", true);
Présente : user_pref("extensions.BabylonToolbar.smplGrp", "none");
Présente : user_pref("extensions.BabylonToolbar.srcExt", "ss");
Présente : user_pref("extensions.BabylonToolbar.tlbrId", "tb9");
Présente : user_pref("extensions.BabylonToolbar.vrsn", "1.5.3.17");
Présente : user_pref("extensions.BabylonToolbar.vrsnTs", "1.5.3.1717:18:28");
Présente : user_pref("extensions.BabylonToolbar.vrsni", "1.5.3.17");
Présente : user_pref("extensions.BabylonToolbar_i.aflt", "babsst");
Présente : user_pref("extensions.BabylonToolbar_i.babExt", "");
Présente : user_pref("extensions.BabylonToolbar_i.babTrack", "affID=110810");
Présente : user_pref("extensions.BabylonToolbar_i.hardId", "f2eeeb59000000000000b0487a82ebcc");
Présente : user_pref("extensions.BabylonToolbar_i.id", "f2eeeb59000000000000b0487a82ebcc");
Présente : user_pref("extensions.BabylonToolbar_i.instlDay", "15424");
Présente : user_pref("extensions.BabylonToolbar_i.instlRef", "sst");
Présente : user_pref("extensions.BabylonToolbar_i.newTab", true);
Présente : user_pref("extensions.BabylonToolbar_i.newTabUrl", "hxxp://search.babylon.com/?AF=110810&babsrc=NT_s[...]
Présente : user_pref("extensions.BabylonToolbar_i.prdct", "BabylonToolbar");
Présente : user_pref("extensions.BabylonToolbar_i.prtnrId", "babylon");
Présente : user_pref("extensions.BabylonToolbar_i.smplGrp", "none");
Présente : user_pref("extensions.BabylonToolbar_i.srcExt", "ss");
Présente : user_pref("extensions.BabylonToolbar_i.tlbrId", "tb9");
Présente : user_pref("extensions.BabylonToolbar_i.vrsn", "1.5.3.17");
Présente : user_pref("extensions.BabylonToolbar_i.vrsnTs", "1.5.3.1717:18:28");
Présente : user_pref("extensions.BabylonToolbar_i.vrsni", "1.5.3.17");
Présente : user_pref("keyword.URL", "hxxp://klit.startnow.com/s/?src=addrbar&provider=&provider_name=yahoo&prov[...]

-\\ Google Chrome v19.0.1084.52

Fichier : C:\Users\L\AppData\LocaL\GoogLe\Chrome\User Data\DefauLt\Preferences

Présente : "homepage": "hxxp://search.babylon.com/?AF=110810&babsrc=HP_ss&mntrId=f2eeeb59000000000000b048[...]
Présente : "search_url": "hxxp://klit.startnow.com/s/?q={searchTerms}&src=defsearch&provider=&provider_na[...]
Présente : "homepage": "hxxp://search.babylon.com/?AF=110810&babsrc=HP_ss&mntrId=f2eeeb59000000000000b0487a8[...]

-\\ Opera v11.64.1403.0

Fichier : C:\Users\L\AppData\Roaming\Opera\Opera\operaprefs.ini

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [10393 octets] - [07/06/2012 16:13:12]

########## EOF - C:\AdwCleaner[R1].txt - [10522 octets] ##########
Image
Avatar de l’utilisateur
LMC
Habitué
Habitué
 
Messages: 81
Inscription: 07 Mar 2010, 10:18
Localisation: DUDELANGE (GDL)

Re: Ne répond pas

Messagepar Marie » 07 Juin 2012, 18:14

:arrow: Relance AdwCleaner (clique droit sur AdwCleaner et choisis exécuter en temps qu'administrateur) et clique cette fois sur Suppression.
A la fin le rapport s'ouvrira; copie/colle tout son contenu dans ta réponse.

Le rapport est également sauvegardé sous c:\AdwCleaner [S1]
Image
Avatar de l’utilisateur
Marie
Administratrice
Administratrice
 
Messages: 21960
Inscription: 22 Juin 2007, 14:56
Localisation: La Valette du Var

Re: Ne répond pas

Messagepar LMC » 08 Juin 2012, 09:09

Bonjour,
A 1ère vue, je ne remarque rien de particulier.
J'ai l'impression que cela doit provenir soit de la carte-mère, soit du processeur, mais comme je ne suis pas un spécialiste en la matière, je te laisse le mot de la fin.

# AdwCleaner v1.608 - Rapport créé le 08/06/2012 à 09:57:00
# Mis à jour le 27/05/2012 par Xplode
# Système d'exploitation : Windows 7 Ultimate Service Pack 1 (64 bits)
# Nom d'utilisateur : L - L-PC
# Exécuté depuis : H:\adwcleaner.exe
# Option [Suppression]


***** [Services] *****

Arrêté & Supprimé : Updater Service for StartNow Toolbar

***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Users\L\AppData\LocaL\Temp\BabylonToolbar
Dossier Supprimé : C:\Users\L\AppData\LocaLLow\boost_interprocess
Dossier Supprimé : C:\Users\L\AppData\Roaming\MoziLLa\Firefox\Profiles\lml07kwj.default\extensions\{5911488E-9D1E-40ec-8CBB-06B231CC153F}
Dossier Supprimé : C:\Program Files (x86)\StartNow Toolbar
Fichier Supprimé : C:\Users\L\AppData\Roaming\MoziLLa\Firefox\Profiles\lml07kwj.default\searchplugins\yahoo-zugo.xml
Fichier Supprimé : C:\Program Files (x86)\Mozilla Firefox\searchplugins\babylon.xml

***** [Registre] *****

Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKCU\Software\Zugo
Clé Supprimée : HKLM\SOFTWARE\StartNow Toolbar
Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.BandObject
Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.BandObject.1
Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.ToolbarHelperObject
Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.ToolbarHelperObject.1
Clé Supprimée : HKLM\SOFTWARE\Classes\ZGClnt.Mngr
Clé Supprimée : HKLM\SOFTWARE\Classes\ZGClnt.Mngr.1
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escort.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\Toolbar.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\ToolbarBroker.EXE
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\StartNow Toolbar

***** [Registre - GUID] *****

Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{7E8A36EA-2501-4ED3-A3C8-CFA9143FB169}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{FAA8C612-F1B6-461B-8B60-B54D74D9642E}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{2CBD2A57-2FD5-4F1A-9FC8-90ED48FA4187}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5911488E-9D1E-40EC-8CBB-06B231CC153F}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{6E13D095-45C3-4271-9475-F3B48227DD9F}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1C888195-0160-4883-91B7-294C0CE2F277}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{99ACA0F7-D864-45CB-8C40-FD42A077E7CA}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E65F40C8-3CEB-47C2-9E01-BF73323DF4E7}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{38BF9661-BDA0-4A74-BB3B-576EC7AE16DC}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{6857AC4A-95B4-4E2C-B2D2-8A235FCCEF4A}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{2CBD2A57-2FD5-4F1A-9FC8-90ED48FA4187}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6E13D095-45C3-4271-9475-F3B48227DD9F}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{5911488E-9D1E-40EC-8CBB-06B231CC153F}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{6E13D095-45C3-4271-9475-F3B48227DD9F}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{5911488E-9D1E-40EC-8CBB-06B231CC153F}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{6E13D095-45C3-4271-9475-F3B48227DD9F}
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{5911488E-9D1E-40EC-8CBB-06B231CC153F}]
[x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1C888195-0160-4883-91B7-294C0CE2F277}
[x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{99ACA0F7-D864-45CB-8C40-FD42A077E7CA}
[x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E65F40C8-3CEB-47C2-9E01-BF73323DF4E7}

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v12.0 (fr)

Nom du profil : default
Fichier : C:\Users\L\AppData\Roaming\MoziLLa\Firefox\Profiles\lml07kwj.default\prefs.js

C:\Users\L\AppData\Roaming\MoziLLa\Firefox\Profiles\lml07kwj.default\user.js ... Supprimé !

Supprimée : user_pref("browser.babylon.HPOnNewTab", "search.babylon.com");
Supprimée : user_pref("browser.search.defaultenginename", "Search the web (Babylon)");
Supprimée : user_pref("browser.search.order.1", "Search the web (Babylon)");
Supprimée : user_pref("browser.startup.homepage", "hxxp://klit.startnow.com/?src=startpage&provider=&provider_na[...]
Supprimée : user_pref("extensions.BabylonToolbar.admin", false);
Supprimée : user_pref("extensions.BabylonToolbar.aflt", "babsst");
Supprimée : user_pref("extensions.BabylonToolbar.babExt", "");
Supprimée : user_pref("extensions.BabylonToolbar.babTrack", "affID=110810");
Supprimée : user_pref("extensions.BabylonToolbar.bbDpng", 26);
Supprimée : user_pref("extensions.BabylonToolbar.dfltLng", "fr");
Supprimée : user_pref("extensions.BabylonToolbar.dfltSrch", false);
Supprimée : user_pref("extensions.BabylonToolbar.hmpg", false);
Supprimée : user_pref("extensions.BabylonToolbar.id", "f2eeeb59000000000000b0487a82ebcc");
Supprimée : user_pref("extensions.BabylonToolbar.instlDay", "15424");
Supprimée : user_pref("extensions.BabylonToolbar.instlRef", "sst");
Supprimée : user_pref("extensions.BabylonToolbar.lastDP", 26);
Supprimée : user_pref("extensions.BabylonToolbar.lastVrsnTs", "1.5.3.1717:18:28");
Supprimée : user_pref("extensions.BabylonToolbar.mntrFFxVrsn", "11.0");
Supprimée : user_pref("extensions.BabylonToolbar.newTab", true);
Supprimée : user_pref("extensions.BabylonToolbar.newTabUrl", "hxxp://search.babylon.com/?babsrc=NT_bb");
Supprimée : user_pref("extensions.BabylonToolbar.noFFXTlbr", false);
Supprimée : user_pref("extensions.BabylonToolbar.prdct", "BabylonToolbar");
Supprimée : user_pref("extensions.BabylonToolbar.propectorlck", 74018584);
Supprimée : user_pref("extensions.BabylonToolbar.prtkDS", 1);
Supprimée : user_pref("extensions.BabylonToolbar.prtkHmpg", 0);
Supprimée : user_pref("extensions.BabylonToolbar.prtnrId", "babylon");
Supprimée : user_pref("extensions.BabylonToolbar.ptch_0717", true);
Supprimée : user_pref("extensions.BabylonToolbar.smplGrp", "none");
Supprimée : user_pref("extensions.BabylonToolbar.srcExt", "ss");
Supprimée : user_pref("extensions.BabylonToolbar.tlbrId", "tb9");
Supprimée : user_pref("extensions.BabylonToolbar.vrsn", "1.5.3.17");
Supprimée : user_pref("extensions.BabylonToolbar.vrsnTs", "1.5.3.1717:18:28");
Supprimée : user_pref("extensions.BabylonToolbar.vrsni", "1.5.3.17");
Supprimée : user_pref("extensions.BabylonToolbar_i.aflt", "babsst");
Supprimée : user_pref("extensions.BabylonToolbar_i.babExt", "");
Supprimée : user_pref("extensions.BabylonToolbar_i.babTrack", "affID=110810");
Supprimée : user_pref("extensions.BabylonToolbar_i.hardId", "f2eeeb59000000000000b0487a82ebcc");
Supprimée : user_pref("extensions.BabylonToolbar_i.id", "f2eeeb59000000000000b0487a82ebcc");
Supprimée : user_pref("extensions.BabylonToolbar_i.instlDay", "15424");
Supprimée : user_pref("extensions.BabylonToolbar_i.instlRef", "sst");
Supprimée : user_pref("extensions.BabylonToolbar_i.newTab", true);
Supprimée : user_pref("extensions.BabylonToolbar_i.newTabUrl", "hxxp://search.babylon.com/?AF=110810&babsrc=NT_s[...]
Supprimée : user_pref("extensions.BabylonToolbar_i.prdct", "BabylonToolbar");
Supprimée : user_pref("extensions.BabylonToolbar_i.prtnrId", "babylon");
Supprimée : user_pref("extensions.BabylonToolbar_i.smplGrp", "none");
Supprimée : user_pref("extensions.BabylonToolbar_i.srcExt", "ss");
Supprimée : user_pref("extensions.BabylonToolbar_i.tlbrId", "tb9");
Supprimée : user_pref("extensions.BabylonToolbar_i.vrsn", "1.5.3.17");
Supprimée : user_pref("extensions.BabylonToolbar_i.vrsnTs", "1.5.3.1717:18:28");
Supprimée : user_pref("extensions.BabylonToolbar_i.vrsni", "1.5.3.17");
Supprimée : user_pref("keyword.URL", "hxxp://klit.startnow.com/s/?src=addrbar&provider=&provider_name=yahoo&prov[...]

-\\ Google Chrome v19.0.1084.52

Fichier : C:\Users\L\AppData\LocaL\GoogLe\Chrome\User Data\DefauLt\Preferences

Supprimée : "homepage": "hxxp://search.babylon.com/?AF=110810&babsrc=HP_ss&mntrId=f2eeeb59000000000000b048[...]
Supprimée : "search_url": "hxxp://klit.startnow.com/s/?q={searchTerms}&src=defsearch&provider=&provider_na[...]
Supprimée : "homepage": "hxxp://search.babylon.com/?AF=110810&babsrc=HP_ss&mntrId=f2eeeb59000000000000b0487a8[...]

-\\ Opera v11.64.1403.0

Fichier : C:\Users\L\AppData\Roaming\Opera\Opera\operaprefs.ini

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[R1].txt - [10476 octets] - [07/06/2012 16:13:12]
AdwCleaner[S1].txt - [8890 octets] - [08/06/2012 09:57:00]

########## EOF - C:\AdwCleaner[S1].txt - [9018 octets] ##########
Grand, grand merci pour ton aide.
@++
LMC
Image
Avatar de l’utilisateur
LMC
Habitué
Habitué
 
Messages: 81
Inscription: 07 Mar 2010, 10:18
Localisation: DUDELANGE (GDL)

Re: Ne répond pas

Messagepar LMC » 08 Juin 2012, 09:52

RE,
Voici quelques détails supplémentaires si tu ne les as pas.

Image

@++
LMC
Image
Avatar de l’utilisateur
LMC
Habitué
Habitué
 
Messages: 81
Inscription: 07 Mar 2010, 10:18
Localisation: DUDELANGE (GDL)

Suivante

Retourner vers Aide à la résolution de problèmes sur Windows Seven

 


  • Articles en relation
    Réponses
    Vus
    Dernier message

Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 0 invités