Aller au contenu

pear

Equipe Sécurité
  • Compteur de contenus

    27 717
  • Inscription

  • Dernière visite

  • Jours gagnés

    518

Tout ce qui a été posté par pear

  1. Bonjour, Il faut savoir que Spybot utilise une technologie dépassée. Si vous ajoutez à cela les problèmes causés par la vaccination qui ralentit le système et TeaTimer qui peut faire obstacle à une désinfection..... Préférez lui Malwarebytes' Anti-Malware (MBAM)bien plus efficace bien que ,en version libre ,il ne soit pas résident. Pour désactiver TeaTimer qui ne sert à rien et peut faire échouer une désinfection:! Sous Vista, exécuter avec privilèges Administrateur Afficher d'abord le Mode Avancé dans SpyBot ->Options Avancées : - >menu Mode, Mode Avancé. Une colonne de menus apparaît dans la partie gauche : - >cliquer sur Outils, - >cliquer sur Résident, Dans Résident : - >décocher Résident "TeaTimer" pour le désactiver. Effacer le contenu du dossier Snapshots(le contenu de snapshots, pas le fichier snapshots) , sous XP : C:\Documents and Settings\All Users\Application Data\Spybot - Search &Destroy\Snapshots Et sous Vista : C:\ProgramData\Spybot - Search & Destroy\Snapshots Vaccination Spybot Si ,dans Spybot S&D vous avez vacciné, allez à l'onglet "vaccination" cliquez sur "Vaccination" dans la colonne sur la gauche : Cliquez sur annuler (la flèche bleue) pour annuler la vaccination. Désinstaller Spybot Lancez cet outil de diagnostic: Téchargement de Zhpdiag Autres liens en cas de défaiillance du précédent Ici ou Là Double-cliquer sur ZHPDiag.exe pour installer l'outil Il devrait y avoir 2 icônes sur le bureau ou dans le fichier d'installation de Zhpdiag. Sous XP, double clic sur l'icône ZhpDiag Sous Vista/7, faire un clic droit et Exécuter en tant qu'administrateur Cliquer Configurer Cliquez sur le bouton et choisissez Tous Cliquer Rechercher Le rapport ZhpDiag.txt apparait sur le bureau Comment poster les rapports Aller sur le site : Ci-Joint ou Pijoint Appuyez sur Parcourir et chercher les rapports sur le bureau Cliquer sur Ouvrir Cliquer sur Créer le lien CJoint, >> dans la page suivante --> ,, une adresse http//.. sera créée Copier /coller cette adresse dans votre prochain message.
  2. Mais si. Je résous le problème moi-même-> [.ShellClassInfo] LocalizedResourceName=@%SystemRoot%\system32\shell32.dll,-21787 qui s'ouvre a chaque demarage lui aussi. Poste de travail->Rechercher->Desktop.ini Vous les ouvrez jusqu'à trouver LocalizedResourceName=@%SystemRoot%\system32\shell32.dll,-21787 Vous supprimez ce desktop.ini
  3. C'est bon. Comment va la machine ?
  4. Message au démarrage: http://support.microsoft.com/kb/330132/fr Je n'ai pas accès au rapport Zhpfix.
  5. Vous trouverez le nouveau lien là: http://www.forum-entraide-informatique.com/t8436-hosts-anti-pups-adware-tutoriel Filtrer les PUPs/Adwares (programmes parasites) les plus fréquents avec :HOSTS Anti-PUPs/Adwares
  6. Bonjour, Vous devez trouver les 2 icônes Zhpdiag, Zhpfix. sur le bureau ou sinon dans le dossier où vous avez installé Zhpdiag (Program files ->Zhpdiag ->Zhpfix) Cliquer sur l'icône Zhpfix Sous Vista et +, clic-droit, "Exécuter En tant qu'Administrateur Copiez/Collez les lignes vertes ci dessous: pour cela; Clic gauche maintenu enfoncé, Balayer l'ensemble du texte à copier avec la souris pour le mettre en surbrillance ,de gauche à droite et de haut en bas Ctrl+c mettre le tout en mémoire Cliquer Importer pour inscrire le texte dans la fenêrtre vide qui s'ouvre Script Zhpfix G2 - GCE: Preference [user Data\Default] [licjnkifamhpbaefhdpacpmihicfbomb] PricePeep v.2.2.0.10 (Activé) O4 - HKUS\.DEFAULT\..\Run: [systray] C:\Program Files (x86)\TheBestMatch\Homepage\DWCSysTray.exe (.not file.) O4 - HKUS\S-1-5-18\..\Run: [systray] C:\Program Files (x86)\TheBestMatch\Homepage\DWCSysTray.exe (.not file.) O4 - HKUS\S-1-5-19\..\Run: [systray] C:\Program Files (x86)\TheBestMatch\Homepage\DWCSysTray.exe (.not file.) O4 - HKUS\S-1-5-20\..\Run: [systray] C:\Program Files (x86)\TheBestMatch\Homepage\DWCSysTray.exe (.not file.) O43 - CFD: 09/10/2012 - 18:48:03 - [0,077] ----D C:\Program Files (x86)\TheBestMatch O43 - CFD: 12/07/2013 - 10:00:55 - [0] ----D C:\Users\_\AppData\Local\TheBestMatch [HKLM\Software\Google\Chrome\Extensions\licjnkifamhpbaefhdpacpmihicfbomb] [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\F928123A039649549966D4C29D35B1C9] [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{29633E53-BF13-41B5-9E10-19D7843BD9C3}] C:\Users\_\AppData\Local\Google\Chrome\User Data\Default\Extensions\licjnkifamhpbaefhdpacpmihicfbomb C:\Program Files (x86)\TheBestMatch C:\Users\_\AppData\Local\TheBestMatch C:\Users\_\AppData\Roaming\Mozilla\Firefox\Profiles\kwfxtg7x.default\prefs.js (.not file.) O4 - GS\Desktop [Public]: EmEditor.lnk . (...) -- C:\Program Files\EmEditor\EmEditor.exe (.not file.) [MD5.00000000000000000000000000000000] [APT] [{15552597-810F-4F7D-9C5A-BDBF1A8D6A2E}] (...) -- C:\Program Files (x86)\CompuGroup Medical France\Fortidata - Sauvegarde en ligne\4\Client\Bin\thclientsetup.exe (.not file.) [0] [MD5.00000000000000000000000000000000] [APT] [{5A1BACDE-E019-4E00-8BF7-23C5DD057CEE}] (...) -- C:\Users\_\Downloads\VirtualBox-4.2.16-86992-Win.exe (.not file.) [0] [MD5.00000000000000000000000000000000] [APT] [{807797F0-703F-4A5F-94E2-D55704086FD4}] (...) -- C:\Users\_\AppData\Local\Temp\IXP000.TMP\vcredist08_x64.exe (.not file.) [0] [MD5.00000000000000000000000000000000] [APT] [{B41C655C-9046-4CC4-9AAA-E5840492AF39}] (...) -- C:\Users\_\Downloads\VirtualBox-4.2.14-86644-Win.exe (.not file.) [0] O43 - CFD: 13/06/2013 - 17:45:41 - [0] ----D C:\ProgramData\FileFly O43 - CFD: 23/02/2014 - 20:32:50 - [0] ----D C:\Users\_\AppData\Local\Emurasoft O43 - CFD: 13/06/2013 - 17:45:41 - [0] ----D C:\Users\_\AppData\Local\FileFly O87 - FAEL: "TCP Query User{3CBCA2A8-AE6D-47F6-A56E-830B6258672A}C:\program files (x86)\fmod soundsystem\fmod designer\fmod_eventplayer.exe" |In - Public - P6 - TRUE | .(...) -- C:\program files (x86)\fmod soundsystem\fmod designer\fmod_eventplayer.exe (.not file.) O87 - FAEL: "UDP Query User{E0AB354A-B7C5-4196-B4D1-034930653F32}C:\program files (x86)\fmod soundsystem\fmod designer\fmod_eventplayer.exe" |In - Public - P17 - TRUE | .(...) -- C:\program files (x86)\fmod soundsystem\fmod designer\fmod_eventplayer.exe (.not file.) O87 - FAEL: "TCP Query User{48CF7B7D-AD01-4936-9C0A-D3159F0F2EB7}C:\program files (x86)\fmod soundsystem\fmod designer\fmod_musicplayer.exe" |In - Public - P6 - TRUE | .(...) -- C:\program files (x86)\fmod soundsystem\fmod designer\fmod_musicplayer.exe (.not file.) O87 - FAEL: "UDP Query User{22862F46-E1A3-414E-87CD-014CCF6CD593}C:\program files (x86)\fmod soundsystem\fmod designer\fmod_musicplayer.exe" |In - Public - P17 - TRUE | .(...) -- C:\program files (x86)\fmod soundsystem\fmod designer\fmod_musicplayer.exe (.not file.) [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0E12F736682067FDE4D1158D5940A82E] [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1A24B5BB8521B03E0C8D908F5ABC0AE6] [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\261F213D1F55267499B1F87D0CC3BCF7] [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2B0D56C4F4C46D844A57FFED6F0D2852] [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\49D4375FE41653242AEA4C969E4E65E0] [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6AA0923513360135B272E8289C5F13FA] [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6F7467AF8F29C134CBBAB394ECCFDE96] [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\741B4ADF27276464790022C965AB6DA8] [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7DE196B10195F5647A2B21B761F3DE01] [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\922525DCC5199162F8935747CA3D8E59] [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9D4F5849367142E4685ED8C25E44C5ED] [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A5875B04372C19545BEB90D4D606C472] [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A876D9E80B896EC44A8620248CC79296] [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B66FFAB725B92594C986DE826A867888] [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BCDA179D619B91648538E3394CAC94CC] [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D677B1A9671D4D4004F6F2A4469E86EA] [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DD1402A9DD4215A43ABDE169A41AFA0E] [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E36E114A0EAD2AD46B381D23AD69CDDF] [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\EF8E618DB3AEDFBB384561B5C548F65E] [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0CFE535C35F99574E8340BFA75BF92C2] [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\85DE4D617B8CBA543B9328AE82F5D4D2] [HKLM\Software\Classes\CLSID\{5421BDAF-6C45-4C3A-8B4B-AE5AF31A65AF}] [HKLM\Software\Classes\AppID\SlimShell.DLL] [HKLM\Software\Classes\AppID\{42227AF7-D349-45F7-9D8B-D369F7F6EDDE}] [HKLM\Software\Wow6432Node\Classes\AppID\{42227AF7-D349-45F7-9D8B-D369F7F6EDDE}] [HKLM\Software\Classes\AppID\{91733631-2B6B-4C9B-AA78-9C897B3BBC94}] [HKLM\Software\Wow6432Node\Classes\AppID\{91733631-2B6B-4C9B-AA78-9C897B3BBC94}] EmptyClsid HiddenFix Ifeofix Proxyfix FirewallRaz ShortcutFix SysRestore Cliquer sur "Go" en bas, à gauche Redémarrer pour achever le nettoyage. Le contenu du rapport ZHPFixReport.txt qui s'affiche est enregistré sous C:\ZHP\ZHPFixReport.txt Télécharger SFTGC.exe ICI ou Là sur le Bureau, impérativement sous peine de risquer un plantage Il peut être nécessaire de fermer ou désactiver tous les programmes Antivirus, Antispyware, Pare-feu actifs car ils pourraient perturber le fonctionnement de cet outil Certains outils sont parfois detectés par votre Anti-virus ou votre Anti-Malware comme étant un "RiskTool", un virus ou un "Trojan", or ce n'est pas le cas. Comment désactiver les protections résidentes Bien évidemment, vous les rétablirez ensuite. Sous XP, double cliquer sur le fichier. Sous Vista/7/8, clic droit sur le fichier pour Exécuter en tant qu'administrateur. Après l'initialisation, cliquer sur Gopour lancer le nettoyage. Un rapport va s'ouvrir à la fin. Ce rapport SFT.txt est sur le bureau Comment poster les rapports Aller sur le site :Ci-Joint ou PIjoint Appuyez sur Parcourir et chercher les rapports sur le disque, Cliquer sur Ouvrir Cliquer sur Créer le lien CJoint, >> dans la page suivante --> ,, une adresse http//.. sera créée Copier /coller cette adresse dans votre prochain message. Lancer Secunia-personal-software-inspector Solution de sécurité informatique gratuite , en français, qui identifie les vulnérabilités dans les programmes non-Microsoft (tiers) pouvant exposer les ordinateurs personnels aux attaques. Secunia Personal Software Inspector a pour vocation d'indiquer à l'utilisateur les failles de sécurité. Il propose un moyen de les combler et est ainsi un garant de la vie privée et de la sécurité de l'ordinateur Secunia PSI se révèlera être un assistant efficace pour assurer les mises à jour incontournables de vos applications Réinitialiser le navigateur, si ce n'est déjà fait
  7. C'est propre Réinitialiser le navigateur, si ce n'est déjà fait Et voici peut-être le plus important, qui vous explique le pourquoi de nombreux problèmes A)Pubs intempestives ? Un PUP (Potentially Unwanted Programs) est un programme indésirable. par exemple: 01NetToolbar ,Conduit, Babylone,Delta Search , Wajam Kiwee etc.. C'est ainsi que 01net depuis quelque temps repack des logiciels pour y ajouter des programmes parasites qui sont d'ailleurs précochés Alors .ATTENTION Le but est de gagner de l'argent à chaque installation réussie. Pour vous éviter cela ou, au moins ,limiter ce genre de problèmes: 1)Cliquez sur les liens suivants Comment se protéger des Pups Indésirables Trucs indésirables Bloquer la publicité Dans ce dernier sujet,l'urgence est d'activer"Actions rapides". Et pour vous en convaincre, lisez en la suite. 2)Quelques solutions complémentaires HOSTS Anti-PUPs/Adware modifie votre fichier HOSTS afin de vous protéger des sites distribuant les PUPs/LPIs et Adwares : Filtrer les PUPs/Adwares (programmes parasites) les plus fréquents avec :HOSTS Anti-PUPs/Adwares HOSTS Anti-PUPs/Adwares par Malekal Le message ci-dessous va s’ouvrir – Cliquez sur OK pour lancer l’installation : Le programme va créer un dossier dans %PROGRAMDIR/Hosts_Anti_Adwares_PUPs, un service HOSTS Anti-PUPs et une Clef Run. Enfin un raccourci Desinstaller_HOSTS_Anti-PUPs est créé sur le bureau si vous souhaitez désinstaller HOSTS_Anti-PUPs/Adware Le programme va donc être lancé à chaque démarrage,le fichier HOSTS.txt sera téléchargé pour mettre à jour le fichier HOSTS de filtrage. Le programme va aussi checker la version, et,dans le cas où une nouvelle version est disponible, le programme va la télécharger et l’installer. Si vous souhaitez désinstaller HOSTS_Anti-PUPs/Adware, lancez le raccourci qui a été créé sur le bureau. Et ,si ce n'est déjà fait,installez ces 2 extensions pour Firefox: Adblock+ 2.2.1 Ghostery 2.8.4 B)Ce logiciel va désinstaller les outils utilisés pour la désinfection Télécharger DelFix de Xplode Lancez-le. Cochez [suppression des outils] et Cliquez [Exécuter] C)Si vous pensez que votre problème a trouvé une solution, et afin que ceux qui la cherchent en profitent, éditez votre premier message (Edition complète)et, dans le titre, inscrivez Résolu. [1] En bas de votre premier message, cliquer sur Modifier [2] En bas de l'éditeur qui s'ouvre, cliquer sur Utiliser l'éditeur complet [3] En haut de l'éditeur complet, ajouter Résolu au début du titre de votre sujet. [4] Enregistrer les modifications
  8. Bonjour, http://www.tronche-de-geek.fr/logiciels/outils/traystatus-affichage-du-verrouillage-majuscule-et-numerique-sur-votre-pc.html
  9. La seule explication que je voie est un problème de votre dvd . Lorsque l'on démarre sur un dvd de ce type on court-circuite le démarrage habituel.
  10. C'est propre Réinitialiser le navigateur, si ce n'est déjà fait Et voici peut-être le plus important, qui vous explique le pourquoi de nombreux problèmes A)Pubs intempestives ? Un PUP (Potentially Unwanted Programs) est un programme indésirable. par exemple: 01NetToolbar ,Conduit, Babylone,Delta Search , Wajam Kiwee etc.. C'est ainsi que 01net depuis quelque temps repack des logiciels pour y ajouter des programmes parasites qui sont d'ailleurs précochés Alors .ATTENTION Le but est de gagner de l'argent à chaque installation réussie. Pour vous éviter cela ou, au moins ,limiter ce genre de problèmes: 1)Cliquez sur les liens suivants Comment se protéger des Pups Indésirables Trucs indésirables Bloquer la publicité Dans ce dernier sujet,l'urgence est d'activer"Actions rapides". Et pour vous en convaincre, lisez en la suite. 2)Quelques solutions complémentaires HOSTS Anti-PUPs/Adware modifie votre fichier HOSTS afin de vous protéger des sites distribuant les PUPs/LPIs et Adwares : Filtrer les PUPs/Adwares (programmes parasites) les plus fréquents avec :HOSTS Anti-PUPs/Adwares HOSTS Anti-PUPs/Adwares par Malekal Le message ci-dessous va s’ouvrir – Cliquez sur OK pour lancer l’installation : Le programme va créer un dossier dans %PROGRAMDIR/Hosts_Anti_Adwares_PUPs, un service HOSTS Anti-PUPs et une Clef Run. Enfin un raccourci Desinstaller_HOSTS_Anti-PUPs est créé sur le bureau si vous souhaitez désinstaller HOSTS_Anti-PUPs/Adware Le programme va donc être lancé à chaque démarrage,le fichier HOSTS.txt sera téléchargé pour mettre à jour le fichier HOSTS de filtrage. Le programme va aussi checker la version, et,dans le cas où une nouvelle version est disponible, le programme va la télécharger et l’installer. Si vous souhaitez désinstaller HOSTS_Anti-PUPs/Adware, lancez le raccourci qui a été créé sur le bureau. Et ,si ce n'est déjà fait,installez ces 2 extensions pour Firefox: Adblock+ 2.2.1 Ghostery 2.8.4 B)Ce logiciel va désinstaller les outils utilisés pour la désinfection Télécharger DelFix de Xplode Lancez-le. Cochez [suppression des outils] et Cliquez [Exécuter] C)Si vous pensez que votre problème a trouvé une solution, et afin que ceux qui la cherchent en profitent, éditez votre premier message (Edition complète)et, dans le titre, inscrivez Résolu. [1] En bas de votre premier message, cliquer sur Modifier [2] En bas de l'éditeur qui s'ouvre, cliquer sur Utiliser l'éditeur complet [3] En haut de l'éditeur complet, ajouter Résolu au début du titre de votre sujet. [4] Enregistrer les modifications
  11. Vous devez trouver les 2 icônes Zhpdiag, Zhpfix. sur le bureau ou sinon dans le dossier où vous avez installé Zhpdiag (Program files ->Zhpdiag ->Zhpfix) Cliquer sur l'icône Zhpfix Sous Vista et +, clic-droit, "Exécuter En tant qu'Administrateur Copiez/Collez les lignes vertes ci dessous: pour cela; Clic gauche maintenu enfoncé, Balayer l'ensemble du texte à copier avec la souris pour le mettre en surbrillance ,de gauche à droite et de haut en bas Ctrl+c mettre le tout en mémoire Cliquer Importer pour inscrire le texte dans la fenêrtre vide qui s'ouvre Script Zhpfix [MD5.D1EBE337782B1F32A52C0C80A98FC08B] - (.Cherished Technololgy LIMITED - IePlugin Service.) -- C:\ProgramData\IePluginService\PluginService.exe [508016] [PID.1228] [MD5.39531D54F2AFA4473BB4A97F64E99271] - (.Cherished Technololgy LIMITED - WPM Service.) -- C:\ProgramData\WPM\wprotectmanager.exe [493568] [PID.1280] [MD5.E937792B348CA6D2C326D328F59DB23B] - (.Uniblue Systems Limited - Uniblue SpeedUpMyPC.) -- C:\Program Files (x86)\Uniblue\SpeedUpMyPC\speedupmypc.exe [4140888] [PID.1588] [MD5.FD3239142D1D1C2767ECED0AC712D60C] - (...) -- C:\Users\manue\AppData\Local\fst_fr_77\upfst_fr_77.exe [3153904] [PID.5644] [MD5.D5B883E04F80B4772655F39B2EE2A2D1] - (.The Beamrise Authors - Beamrise.) -- C:\Users\manue\AppData\Local\Beamrise\Application\beamrise.exe [1569600] [PID.4724] G2 - GCE: Preference [user Data\Default] [booedmolknjekdopkepjjeckmjkdpfgl] Extutil v.0.1 (Activé) G2 - GCE: Preference [user Data\Default] [flpcjncodpafbgdpnkljologafpionhb] Managera v.0.1 (Activé) G2 - GCE: Preference [user Data\Default] [licjnkifamhpbaefhdpacpmihicfbomb] PricePeep v.2.2.0.10 (Désactivé) R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = http://www.awesomehp.com R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.awesomehp.com R1 - HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = http://www.awesomehp.com O4 - GS\Desktop [Public]: Advanced System Protector.lnk . (...) -- C:\Program Files (x86)\Advanced System Protector\AdvancedSystemProtector.exe (.not file.) O4 - GS\Desktop [Public]: RegClean Pro.lnk . (...) -- C:\Program Files (x86)\RegClean Pro\RegCleanPro.exe (.not file.) O4 - GS\QuickLaunch [manue]: Beamrise.lnk . (.The Beamrise Authors - Beamrise.) -- C:\Users\manue\AppData\Local\Beamrise\Application\beamrise.exe O4 - GS\TaskBar [manue]: Beamrise.lnk . (.The Beamrise Authors - Beamrise.) -- C:\Users\manue\AppData\Local\Beamrise\Application\beamrise.exe O4 - GS\Desktop [manue]: Accelerer PC.lnk . (...) -- C:\Program Files (x86)\Accelerer PC\PCSULauncher.exe O4 - GS\Desktop [manue]: Beamrise Photobooth.lnk . (.The Beamrise Authors - Beamrise.) -- C:\Users\manue\AppData\Local\Beamrise\Application\beamrise.exe http://desktop.beamrise.com O4 - GS\Desktop [manue]: Beamrise Videochat.lnk . (.The Beamrise Authors - Beamrise.) -- C:\Users\manue\AppData\Local\Beamrise\Application\beamrise.exe http://desktop.beamrise.com O4 - GS\Desktop [manue]: Beamrise.lnk . (.The Beamrise Authors - Beamrise.) -- C:\Users\manue\AppData\Local\Beamrise\Application\beamrise.exe http://search2.beamrise.com O4 - GS\Desktop [manue]: My VuuPC.lnk - Clé orpheline O4 - GS\Desktop [manue]: Sync Folder.lnk . (...) -- C:\Program Files (x86)\MyPC Backup\MyPC Backup.exe (.not file.) O4 - GS\Startup [manue]: MyPC Backup.lnk . (...) -- C:\Program Files (x86)\MyPC Backup\MyPC Backup.exe (.not file.) O4 - HKCU\..\Run: [beamrise] . (.The Beamrise Authors - Beamrise.) -- C:\Users\manue\AppData\Local\Beamrise\Application\beamrise.exe O4 - HKLM\..\Wow6432Node\Run: [fst_fr_77] C:\Program Files (x86)\fst_fr_77\fst_fr_77.exe (.not file.) O4 - HKLM\..\Wow6432Node\RunOnce: [upfst_fr_77.exe] . (...) -- C:\Users\manue\AppData\Local\fst_fr_77\upfst_fr_77.exe O4 - HKUS\S-1-5-21-2786850461-1175093934-3245665662-1001\..\Run: [beamrise] . (.The Beamrise Authors - Beamrise.) -- C:\Users\manue\AppData\Local\Beamrise\Application\beamrise.exe O39 - APT:Automatic Planified Task - C:\Windows\Tasks\MySearchDial.job [316] O39 - APT:Automatic Planified Task - C:\Windows\Tasks\SpeedUpMyPC Maintenance.job [302] O39 - APT:Automatic Planified Task - C:\Windows\Tasks\SpeedUpMyPC Startup.job [296] [MD5.00000000000000000000000000000000] [APT] [MySearchDial] (...) -- C:\Users\manue\AppData\Roaming\MYSEAR~1\UPDATE~1\UPDATE~1.exe (.not file.) [0] [MD5.00000000000000000000000000000000] [APT] [RegClean Pro] (...) -- C:\Program Files (x86)\RegClean Pro\RegCleanPro.exe (.not file.) [0] [MD5.00000000000000000000000000000000] [APT] [VuuPCUpdate] (...) -- C:\Program Files (x86)\VuuPC\VuuPCUpdater.exe (.not file.) [0] [MD5.00000000000000000000000000000000] [APT] [VuuPCUpdateLogin] (...) -- C:\Program Files (x86)\VuuPC\VuuPCUpdater.exe (.not file.) [0] O42 - Logiciel: Accelerer PC - (.Speedchecker Limited.) [HKLM][64Bits] -- PCSU-SL_is1 O42 - Logiciel: Advanced System Protector - (.Systweak Software.) [HKLM][64Bits] -- 00212D92-C5D8-4ff4-AE50-B20F0F85C40A_Systweak_Ad~B9F029BF_is1 O42 - Logiciel: Beamrise - (.Beamrise.) [HKCU][64Bits] -- Beamrise O42 - Logiciel: MyPC Backup - (.JDi Backup Ltd.) [HKLM][64Bits] -- MyPC Backup O42 - Logiciel: VuuPC, You're Always a Click Away! - (.VuuPC Limited.) [HKLM][64Bits] -- VuuPC O42 - Logiciel: fst_fr_77 - (.FREESOFTTODAY.) [HKLM][64Bits] -- fst_fr_77_is1 [HKCU\Software\94dd8bb23fef13] [HKCU\Software\TutoTag] [HKCU\Software\Tutorials] [HKLM\Software\Wow6432Node\94dd8bb23fef13] [HKLM\Software\Wow6432Node\Tutorials] [HKLM\Software\Wow6432Node\Wpm] [HKLM\Software\Wow6432Node\supTab] [HKLM\Software\Wow6432Node\supWPM] O43 - CFD: 08/02/2014 - 21:53:03 - [6,236] ----D C:\Program Files (x86)\Accelerer PC O43 - CFD: 08/02/2014 - 19:01:26 - [4,445] ----D C:\Program Files (x86)\fst_fr_77 O43 - CFD: 08/02/2014 - 21:53:06 - [0,484] ----D C:\ProgramData\IePluginService O43 - CFD: 01/02/2014 - 18:43:15 - [0,471] ----D C:\ProgramData\WPM O43 - CFD: 01/02/2014 - 18:13:00 - [349,470] ----D C:\Users\manue\AppData\Local\Beamrise O43 - CFD: 01/02/2014 - 18:12:53 - [0,876] ----D C:\Users\manue\AppData\Local\BeamriseUninstall O43 - CFD: 23/02/2014 - 15:41:45 - [15,431] ----D C:\Users\manue\AppData\Local\fst_fr_77 O43 - CFD: 01/02/2014 - 18:12:50 - [0,002] ----D C:\Users\manue\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Beamrise O43 - CFD: 01/02/2014 - 19:00:17 - [0,007] ----D C:\Users\manue\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\VuuPC O87 - FAEL: "{AE851DF4-2517-4CFC-B3F6-5F422D3286BA}" |In - Domain - P6 - TRUE | .(...) -- C:\Program Files (x86)\VuuPC\RemoteEngine.exe (.not file.) O87 - FAEL: "{C3F34804-C998-4530-8E70-F9B41289EAA1}" |In - Domain - P6 - TRUE | .(...) -- C:\Program Files (x86)\VuuPC\Connectivity.exe (.not file.) [HKCU\Software\94dd8bb23fef13]:GUID="{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}" [HKCU\Software\94dd8bb23fef13]:HPCHREGEXP0="FO81jovjQUF+5S6+hf10qXWkDdqpoN3JRlHKawFcs/wBwMtXrErF03Tzr41YG65LTMswjv2p+BbY" [HKCU\Software\94dd8bb23fef13]:HPCHREGEXP10="FO81jovjQUF+5S6+hf10qXWkDdqpoN3JRlHKawFcs/wBwMtXrErF03Tzr5tcC7Z7DtYJweyl/WTcdvz1SHs=" [HKCU\Software\94dd8bb23fef13]:HPCHREGEXP11="FO81jovjQUF+5S6+hb1oqXHuCob28bvIARmacmgOwqhSgp8k3Sia4We454NmCbZefM0c/670ylCTeqKqVQ4PgTyj" [HKCU\Software\94dd8bb23fef13]:HPCHREGEXP12="FO81jovjQUF+5S6+hb1oqXHuCobi7bvIARmacmgOwqhSgp8k3Sia4We454NmCbZefM0c/670ylCTeqKqVQ4bnTyj" [HKCU\Software\94dd8bb23fef13]:HPCHREGEXP13="FO81jovjQUF+5S6+hb1oqXHuCobh7bvIARmacmgOwqhSgp8k3Sia4We454NmCbZefM0c/670ylCTeqKqVQ4YnTyj" [HKCU\Software\94dd8bb23fef13]:HPCHREGEXP14="FO81jovjQUF+5S6+hb1oqXHuCobp+7vIARmacmgOwqhSgp8k3Sia4We454NmCbZefM0c/670ylCTeqKqVQ4Qizyj" [HKCU\Software\94dd8bb23fef13]:HPCHREGEXP15="FO81jovjQUF+5S6+hb1oqXHuCobq77vIARmacmgOwqhSgp8k3Sia4We454NmCbZefM0c/670ylCTeqKqVQ4Tnzyj" [HKCU\Software\94dd8bb23fef13]:HPCHREGEXP16="FO81jovjQUF+5S6+hb1oqXHuCob097vIARmacmgOwqhSgp8k3Sia4We454NmCbZefM0c/670ylCTeqKqVQ4Nhzyj" [HKCU\Software\94dd8bb23fef13]:HPCHREGEXP17="FO81jovjQUF+5S6+hf10qXWkH4avttjOR1OpbXMX8/9twJ1l7X6A6gb39opYC7RPf4sPz/Povw==" [HKCU\Software\94dd8bb23fef13]:HPCHREGEXP18="FO81jovjQUF+5S6+hf10qXWkDdqpoN3JRlHKawFcs/wBwMtXrErF03Tzr5tLEKdLRvlB0/un51uaSb37CTxXxQ==" [HKCU\Software\94dd8bb23fef13]:HPCHREGEXP1="FO81jovjQUF+5S6+hf10qXWkDdqpoN3JRlHKawFcs/wBwMtXrErF03Tzr4xVGKVIf4gfxf+09lCuO/D3C39T" [HKCU\Software\94dd8bb23fef13]:HPCHREGEXP2="FO81jovjQUF+5S6+hf10qXWkDdqpoN3JRlHKawFcs/wBwMtXrErF03Tzr4tcFaNGf4gfxf+09lCuO/D3C39T" [HKCU\Software\94dd8bb23fef13]:HPCHREGEXP3="FO81jovjQUF+5S6+hf10qXWkDdqpoN3JRlHKawFcs/wBwMtXrErF03Tzr41MHLlIUMAN0v2uyRaRev62TA==" [HKCU\Software\94dd8bb23fef13]:HPCHREGEXP4="FO81jovjQUF+5S6+hf10qXWkDdqpoN3JRlHKawFcs/wBwMtXrErF03Tzr5xcGKVES/lBx/Gn+WTcdvz1SHs=" [HKCU\Software\94dd8bb23fef13]:HPCHREGEXP5="FO81jovjQUF+5S6+hf10qXWkDdqpoN3JRlHKawFcs/wBwMtXrErF03Tzr5xcGKVES8IDzMLo9lefO7k=" [HKCU\Software\94dd8bb23fef13]:HPCHREGEXP6="FO81jovjQUF+5S6+hf10qXWkDdqpoN3JRlHKawFcs/wBwMtXrErF03Tzr4dWFbZURsQew/aau1udeL2y" [HKCU\Software\94dd8bb23fef13]:HPCHREGEXP7="FO81jovjQUF+5S6+hf10qXWkDdqpoN3JRlHKawFcs/wBwMtXrErF03Tzr4hWFaRCQtcPyMLo9lefO7k=" [HKCU\Software\94dd8bb23fef13]:HPCHREGEXP8="FO81jovjQUF+5S6+hf10qXWkDdqpoN3JRlHKawFcs/wBwMtXrErF03Tzr4tYFbJURsQew/aau1udeL2y" [HKCU\Software\94dd8bb23fef13]:HPCHREGEXP9="FO81jovjQUF+5S6+hf10qXWkDdqpoN3JRlHKawFcs/wBwMtXrErF03Tzr5pXFosKUMAN0v2uyRaRev62TA==" [HKCU\Software\94dd8bb23fef13]:HPFFREGEXP0="FO81jovjQUF+5S6+hf10qXWkDdqpoN3JRlHKawFcs/wBwMtXrErF03Tzr41YG65LTMswjv2p+BbY" [HKCU\Software\94dd8bb23fef13]:HPFFREGEXP10="FO81jovjQUF+5S6+hf10qXWkDdqpoN3JRlHKawFcs/wBwMtXrErF03Tzr5tcC7Z7DtYJweyl/WTcdvz1SHs=" [HKCU\Software\94dd8bb23fef13]:HPFFREGEXP11="FO81jovjQUF+5S6+hb1oqXHuCob28bvIARmacmgOwqhSgp8k3Sia4We454NmCbZefM0c/670ylCTeqKqVQ4PgTyj" [HKCU\Software\94dd8bb23fef13]:HPFFREGEXP12="FO81jovjQUF+5S6+hb1oqXHuCobi7bvIARmacmgOwqhSgp8k3Sia4We454NmCbZefM0c/670ylCTeqKqVQ4bnTyj" [HKCU\Software\94dd8bb23fef13]:HPFFREGEXP13="FO81jovjQUF+5S6+hb1oqXHuCobh7bvIARmacmgOwqhSgp8k3Sia4We454NmCbZefM0c/670ylCTeqKqVQ4YnTyj" [HKCU\Software\94dd8bb23fef13]:HPFFREGEXP14="FO81jovjQUF+5S6+hb1oqXHuCobp+7vIARmacmgOwqhSgp8k3Sia4We454NmCbZefM0c/670ylCTeqKqVQ4Qizyj" [HKCU\Software\94dd8bb23fef13]:HPFFREGEXP15="FO81jovjQUF+5S6+hb1oqXHuCobq77vIARmacmgOwqhSgp8k3Sia4We454NmCbZefM0c/670ylCTeqKqVQ4Tnzyj" [HKCU\Software\94dd8bb23fef13]:HPFFREGEXP16="FO81jovjQUF+5S6+hb1oqXHuCob097vIARmacmgOwqhSgp8k3Sia4We454NmCbZefM0c/670ylCTeqKqVQ4Nhzyj" [HKCU\Software\94dd8bb23fef13]:HPFFREGEXP17="FO81jovjQUF+5S6+hf10qXWkH4avttjOR1OpbXMX8/9twJ1l7X6A6gb39opYC7RPf4sPz/Povw==" [HKCU\Software\94dd8bb23fef13]:HPFFREGEXP18="FO81jovjQUF+5S6+hf10qXWkDdqpoN3JRlHKawFcs/wBwMtXrErF03Tzr5tLEKdLRvlB0/un51uaSb37CTxXxQ==" [HKCU\Software\94dd8bb23fef13]:HPFFREGEXP1="FO81jovjQUF+5S6+hf10qXWkDdqpoN3JRlHKawFcs/wBwMtXrErF03Tzr4xVGKVIf4gfxf+09lCuO/D3C39T" [HKCU\Software\94dd8bb23fef13]:HPFFREGEXP2="FO81jovjQUF+5S6+hf10qXWkDdqpoN3JRlHKawFcs/wBwMtXrErF03Tzr4tcFaNGf4gfxf+09lCuO/D3C39T" [HKCU\Software\94dd8bb23fef13]:HPFFREGEXP3="FO81jovjQUF+5S6+hf10qXWkDdqpoN3JRlHKawFcs/wBwMtXrErF03Tzr41MHLlIUMAN0v2uyRaRev62TA==" [HKCU\Software\94dd8bb23fef13]:HPFFREGEXP4="FO81jovjQUF+5S6+hf10qXWkDdqpoN3JRlHKawFcs/wBwMtXrErF03Tzr5xcGKVES/lBx/Gn+WTcdvz1SHs=" [HKCU\Software\94dd8bb23fef13]:HPFFREGEXP5="FO81jovjQUF+5S6+hf10qXWkDdqpoN3JRlHKawFcs/wBwMtXrErF03Tzr5xcGKVES8IDzMLo9lefO7k=" [HKCU\Software\94dd8bb23fef13]:HPFFREGEXP6="FO81jovjQUF+5S6+hf10qXWkDdqpoN3JRlHKawFcs/wBwMtXrErF03Tzr4dWFbZURsQew/aau1udeL2y" [HKCU\Software\94dd8bb23fef13]:HPFFREGEXP7="FO81jovjQUF+5S6+hf10qXWkDdqpoN3JRlHKawFcs/wBwMtXrErF03Tzr4hWFaRCQtcPyMLo9lefO7k=" [HKCU\Software\94dd8bb23fef13]:HPFFREGEXP8="FO81jovjQUF+5S6+hf10qXWkDdqpoN3JRlHKawFcs/wBwMtXrErF03Tzr4tYFbJURsQew/aau1udeL2y" [HKCU\Software\94dd8bb23fef13]:HPFFREGEXP9="FO81jovjQUF+5S6+hf10qXWkDdqpoN3JRlHKawFcs/wBwMtXrErF03Tzr5pXFosKUMAN0v2uyRaRev62TA==" [HKCU\Software\94dd8bb23fef13]:HPIEREGEXP0="FO81jovjQUF+5S6+hf10qXWkDdqpoN3JRlHKawFcs/wBwMtXrErF03Tzr41YG65LTMswjv2p+BbY" [HKCU\Software\94dd8bb23fef13]:HPIEREGEXP10="FO81jovjQUF+5S6+hf10qXWkDdqpoN3JRlHKawFcs/wBwMtXrErF03Tzr5tcC7Z7DtYJweyl/WTcdvz1SHs=" [HKCU\Software\94dd8bb23fef13]:HPIEREGEXP11="FO81jovjQUF+5S6+hb1oqXHuCob28bvIARmacmgOwqhSgp8k3Sia4We454NmCbZefM0c/670ylCTeqKqVQ4PgTyj" [HKCU\Software\94dd8bb23fef13]:HPIEREGEXP12="FO81jovjQUF+5S6+hb1oqXHuCobi7bvIARmacmgOwqhSgp8k3Sia4We454NmCbZefM0c/670ylCTeqKqVQ4bnTyj" [HKCU\Software\94dd8bb23fef13]:HPIEREGEXP13="FO81jovjQUF+5S6+hb1oqXHuCobh7bvIARmacmgOwqhSgp8k3Sia4We454NmCbZefM0c/670ylCTeqKqVQ4YnTyj" [HKCU\Software\94dd8bb23fef13]:HPIEREGEXP14="FO81jovjQUF+5S6+hb1oqXHuCobp+7vIARmacmgOwqhSgp8k3Sia4We454NmCbZefM0c/670ylCTeqKqVQ4Qizyj" [HKCU\Software\94dd8bb23fef13]:HPIEREGEXP15="FO81jovjQUF+5S6+hb1oqXHuCobq77vIARmacmgOwqhSgp8k3Sia4We454NmCbZefM0c/670ylCTeqKqVQ4Tnzyj" [HKCU\Software\94dd8bb23fef13]:HPIEREGEXP16="FO81jovjQUF+5S6+hb1oqXHuCob097vIARmacmgOwqhSgp8k3Sia4We454NmCbZefM0c/670ylCTeqKqVQ4Nhzyj" [HKCU\Software\94dd8bb23fef13]:HPIEREGEXP17="FO81jovjQUF+5S6+hf10qXWkH4avttjOR1OpbXMX8/9twJ1l7X6A6gb39opYC7RPf4sPz/Povw==" [HKCU\Software\94dd8bb23fef13]:HPIEREGEXP18="FO81jovjQUF+5S6+hf10qXWkDdqpoN3JRlHKawFcs/wBwMtXrErF03Tzr5tLEKdLRvlB0/un51uaSb37CTxXxQ==" [HKCU\Software\94dd8bb23fef13]:HPIEREGEXP1="FO81jovjQUF+5S6+hf10qXWkDdqpoN3JRlHKawFcs/wBwMtXrErF03Tzr4xVGKVIf4gfxf+09lCuO/D3C39T" [HKCU\Software\94dd8bb23fef13]:HPIEREGEXP2="FO81jovjQUF+5S6+hf10qXWkDdqpoN3JRlHKawFcs/wBwMtXrErF03Tzr4tcFaNGf4gfxf+09lCuO/D3C39T" [HKCU\Software\94dd8bb23fef13]:HPIEREGEXP3="FO81jovjQUF+5S6+hf10qXWkDdqpoN3JRlHKawFcs/wBwMtXrErF03Tzr41MHLlIUMAN0v2uyRaRev62TA==" [HKCU\Software\94dd8bb23fef13]:HPIEREGEXP4="FO81jovjQUF+5S6+hf10qXWkDdqpoN3JRlHKawFcs/wBwMtXrErF03Tzr5xcGKVES/lBx/Gn+WTcdvz1SHs=" [HKCU\Software\94dd8bb23fef13]:HPIEREGEXP5="FO81jovjQUF+5S6+hf10qXWkDdqpoN3JRlHKawFcs/wBwMtXrErF03Tzr5xcGKVES8IDzMLo9lefO7k=" [HKCU\Software\94dd8bb23fef13]:HPIEREGEXP6="FO81jovjQUF+5S6+hf10qXWkDdqpoN3JRlHKawFcs/wBwMtXrErF03Tzr4dWFbZURsQew/aau1udeL2y" [HKCU\Software\94dd8bb23fef13]:HPIEREGEXP7="FO81jovjQUF+5S6+hf10qXWkDdqpoN3JRlHKawFcs/wBwMtXrErF03Tzr4hWFaRCQtcPyMLo9lefO7k=" [HKCU\Software\94dd8bb23fef13]:HPIEREGEXP8="FO81jovjQUF+5S6+hf10qXWkDdqpoN3JRlHKawFcs/wBwMtXrErF03Tzr4tYFbJURsQew/aau1udeL2y" [HKCU\Software\94dd8bb23fef13]:HPIEREGEXP9="FO81jovjQUF+5S6+hf10qXWkDdqpoN3JRlHKawFcs/wBwMtXrErF03Tzr5pXFosKUMAN0v2uyRaRev62TA==" [HKCU\Software\94dd8bb23fef13]:INSTALL_FOLDER_NAME="BitGuard" [HKCU\Software\94dd8bb23fef13]:KWFFREGEXP0="FO81jovjQUF+5S6+hf10qXWkDdqpoN3JRlHKawFcs/wBwMtXrErF03Tzr41YG65LTMswjv2p+BbY" [HKCU\Software\94dd8bb23fef13]:KWFFREGEXP10="FO81jovjQUF+5S6+hf10qXWkDdqpoN3JRlHKawFcs/wBwMtXrErF03Tzr5tcC7Z7DtYJweyl/WTcdvz1SHs=" [HKCU\Software\94dd8bb23fef13]:KWFFREGEXP11="FO81jovjQUF+5S6+hb1oqXHuCob28bvIARmacmgOwqhSgp8k3Sia4We454NmCbZefM0c/670ylCTeqKqVQ4PgTyj" [HKCU\Software\94dd8bb23fef13]:KWFFREGEXP12="FO81jovjQUF+5S6+hb1oqXHuCobi7bvIARmacmgOwqhSgp8k3Sia4We454NmCbZefM0c/670ylCTeqKqVQ4bnTyj" [HKCU\Software\94dd8bb23fef13]:KWFFREGEXP13="FO81jovjQUF+5S6+hb1oqXHuCobh7bvIARmacmgOwqhSgp8k3Sia4We454NmCbZefM0c/670ylCTeqKqVQ4YnTyj" [HKCU\Software\94dd8bb23fef13]:KWFFREGEXP14="FO81jovjQUF+5S6+hb1oqXHuCobp+7vIARmacmgOwqhSgp8k3Sia4We454NmCbZefM0c/670ylCTeqKqVQ4Qizyj" [HKCU\Software\94dd8bb23fef13]:KWFFREGEXP15="FO81jovjQUF+5S6+hb1oqXHuCobq77vIARmacmgOwqhSgp8k3Sia4We454NmCbZefM0c/670ylCTeqKqVQ4Tnzyj" [HKCU\Software\94dd8bb23fef13]:KWFFREGEXP16="FO81jovjQUF+5S6+hb1oqXHuCob097vIARmacmgOwqhSgp8k3Sia4We454NmCbZefM0c/670ylCTeqKqVQ4Nhzyj" [HKCU\Software\94dd8bb23fef13]:KWFFREGEXP17="FO81jovjQUF+5S6+hf10qXWkH4avttjOR1OpbXMX8/9twJ1l7X6A6gb39opYC7RPf4sPz/Povw==" [HKCU\Software\94dd8bb23fef13]:KWFFREGEXP18="FO81jovjQUF+5S6+hf10qXWkDdqpoN3JRlHKawFcs/wBwMtXrErF03Tzr5tLEKdLRvlB0/un51uaSb37CTxXxQ==" [HKCU\Software\94dd8bb23fef13]:KWFFREGEXP1="FO81jovjQUF+5S6+hf10qXWkDdqpoN3JRlHKawFcs/wBwMtXrErF03Tzr4xVGKVIf4gfxf+09lCuO/D3C39T" [HKCU\Software\94dd8bb23fef13]:KWFFREGEXP2="FO81jovjQUF+5S6+hf10qXWkDdqpoN3JRlHKawFcs/wBwMtXrErF03Tzr4tcFaNGf4gfxf+09lCuO/D3C39T" [HKCU\Software\94dd8bb23fef13]:KWFFREGEXP3="FO81jovjQUF+5S6+hf10qXWkDdqpoN3JRlHKawFcs/wBwMtXrErF03Tzr41MHLlIUMAN0v2uyRaRev62TA==" [HKCU\Software\94dd8bb23fef13]:KWFFREGEXP4="FO81jovjQUF+5S6+hf10qXWkDdqpoN3JRlHKawFcs/wBwMtXrErF03Tzr5xcGKVES/lBx/Gn+WTcdvz1SHs=" [HKCU\Software\94dd8bb23fef13]:KWFFREGEXP5="FO81jovjQUF+5S6+hf10qXWkDdqpoN3JRlHKawFcs/wBwMtXrErF03Tzr5xcGKVES8IDzMLo9lefO7k=" [HKCU\Software\94dd8bb23fef13]:KWFFREGEXP6="FO81jovjQUF+5S6+hf10qXWkDdqpoN3JRlHKawFcs/wBwMtXrErF03Tzr4dWFbZURsQew/aau1udeL2y" [HKCU\Software\94dd8bb23fef13]:KWFFREGEXP7="FO81jovjQUF+5S6+hf10qXWkDdqpoN3JRlHKawFcs/wBwMtXrErF03Tzr4hWFaRCQtcPyMLo9lefO7k=" [HKCU\Software\94dd8bb23fef13]:KWFFREGEXP8="FO81jovjQUF+5S6+hf10qXWkDdqpoN3JRlHKawFcs/wBwMtXrErF03Tzr4tYFbJURsQew/aau1udeL2y" [HKCU\Software\94dd8bb23fef13]:KWFFREGEXP9="FO81jovjQUF+5S6+hf10qXWkDdqpoN3JRlHKawFcs/wBwMtXrErF03Tzr5pXFosKUMAN0v2uyRaRev62TA==" [HKCU\Software\94dd8bb23fef13]:NTCHREGEXP0="FO81jovjQUF+5S6+haV7vGe3TMfw8oqWAhSaKzFS9OtdgZ1j5X+B4jW/459R" [HKCU\Software\94dd8bb23fef13]:NTCHREGEXP1="FO81jovjQUF+5S6+hbF0tnG4Tc/u94SDBhydJTxS8+ldnZRi5niE4Dm49Yxb" [HKCU\Software\94dd8bb23fef13]:NTCHREGEXP2="FO81jovjQUF+5S6+hbF/tG24SsHn9oyWDBuXLj1U8e1fjIJv8XSE4Dy75IlV" [HKCU\Software\94dd8bb23fef13]:NTFFREGEXP0="FO81jovjQUF+5S6+hf10qXWkDdqpoN3JRlHKawFcs/wBwMtXrErF03Tzr41YG65LTMswjv2p+BbY" [HKCU\Software\94dd8bb23fef13]:NTFFREGEXP10="FO81jovjQUF+5S6+hf10qXWkDdqpoN3JRlHKawFcs/wBwMtXrErF03Tzr5tcC7Z7DtYJweyl/WTcdvz1SHs=" [HKCU\Software\94dd8bb23fef13]:NTFFREGEXP11="FO81jovjQUF+5S6+hb1oqXHuCob28bvIARmacmgOwqhSgp8k3Sia4We454NmCbZefM0c/670ylCTeqKqVQ4PgTyj" [HKCU\Software\94dd8bb23fef13]:NTFFREGEXP12="FO81jovjQUF+5S6+hb1oqXHuCobi7bvIARmacmgOwqhSgp8k3Sia4We454NmCbZefM0c/670ylCTeqKqVQ4bnTyj" [HKCU\Software\94dd8bb23fef13]:NTFFREGEXP13="FO81jovjQUF+5S6+hb1oqXHuCobh7bvIARmacmgOwqhSgp8k3Sia4We454NmCbZefM0c/670ylCTeqKqVQ4YnTyj" [HKCU\Software\94dd8bb23fef13]:NTFFREGEXP14="FO81jovjQUF+5S6+hb1oqXHuCobp+7vIARmacmgOwqhSgp8k3Sia4We454NmCbZefM0c/670ylCTeqKqVQ4Qizyj" [HKCU\Software\94dd8bb23fef13]:NTFFREGEXP15="FO81jovjQUF+5S6+hb1oqXHuCobq77vIARmacmgOwqhSgp8k3Sia4We454NmCbZefM0c/670ylCTeqKqVQ4Tnzyj" [HKCU\Software\94dd8bb23fef13]:NTFFREGEXP16="FO81jovjQUF+5S6+hb1oqXHuCob097vIARmacmgOwqhSgp8k3Sia4We454NmCbZefM0c/670ylCTeqKqVQ4Nhzyj" [HKCU\Software\94dd8bb23fef13]:NTFFREGEXP17="FO81jovjQUF+5S6+hf10qXWkH4avttjOR1OpbXMX8/9twJ1l7X6A6gb39opYC7RPf4sPz/Povw==" [HKCU\Software\94dd8bb23fef13]:NTFFREGEXP18="FO81jovjQUF+5S6+hf10qXWkDdqpoN3JRlHKawFcs/wBwMtXrErF03Tzr5tLEKdLRvlB0/un51uaSb37CTxXxQ==" [HKCU\Software\94dd8bb23fef13]:NTFFREGEXP1="FO81jovjQUF+5S6+hf10qXWkDdqpoN3JRlHKawFcs/wBwMtXrErF03Tzr4xVGKVIf4gfxf+09lCuO/D3C39T" [HKCU\Software\94dd8bb23fef13]:NTFFREGEXP2="FO81jovjQUF+5S6+hf10qXWkDdqpoN3JRlHKawFcs/wBwMtXrErF03Tzr4tcFaNGf4gfxf+09lCuO/D3C39T" [HKCU\Software\94dd8bb23fef13]:NTFFREGEXP3="FO81jovjQUF+5S6+hf10qXWkDdqpoN3JRlHKawFcs/wBwMtXrErF03Tzr41MHLlIUMAN0v2uyRaRev62TA==" [HKCU\Software\94dd8bb23fef13]:NTFFREGEXP4="FO81jovjQUF+5S6+hf10qXWkDdqpoN3JRlHKawFcs/wBwMtXrErF03Tzr5xcGKVES/lBx/Gn+WTcdvz1SHs=" [HKCU\Software\94dd8bb23fef13]:NTFFREGEXP5="FO81jovjQUF+5S6+hf10qXWkDdqpoN3JRlHKawFcs/wBwMtXrErF03Tzr5xcGKVES8IDzMLo9lefO7k=" [HKCU\Software\94dd8bb23fef13]:NTFFREGEXP6="FO81jovjQUF+5S6+hf10qXWkDdqpoN3JRlHKawFcs/wBwMtXrErF03Tzr4dWFbZURsQew/aau1udeL2y" [HKCU\Software\94dd8bb23fef13]:NTFFREGEXP7="FO81jovjQUF+5S6+hf10qXWkDdqpoN3JRlHKawFcs/wBwMtXrErF03Tzr4hWFaRCQtcPyMLo9lefO7k=" [HKCU\Software\94dd8bb23fef13]:NTFFREGEXP8="FO81jovjQUF+5S6+hf10qXWkDdqpoN3JRlHKawFcs/wBwMtXrErF03Tzr4tYFbJURsQew/aau1udeL2y" [HKCU\Software\94dd8bb23fef13]:NTFFREGEXP9="FO81jovjQUF+5S6+hf10qXWkDdqpoN3JRlHKawFcs/wBwMtXrErF03Tzr5pXFosKUMAN0v2uyRaRev62TA==" [HKCU\Software\94dd8bb23fef13]:PROTECTOR_DLL_NAME="BitGuard.dll" [HKCU\Software\94dd8bb23fef13]:PROTECT_EXE_NAME="BitGuard.exe" [HKCU\Software\94dd8bb23fef13]:SECHREGEXP0="FO81jovjQUF+5S6+hf10qXWkDdqpoN3JRlHKawFcs/wBwMtXrErF03Tzr41YG65LTMswjv2p+BbY" [HKCU\Software\94dd8bb23fef13]:SECHREGEXP10="FO81jovjQUF+5S6+hf10qXWkDdqpoN3JRlHKawFcs/wBwMtXrErF03Tzr5tcC7Z7DtYJweyl/WTcdvz1SHs=" [HKCU\Software\94dd8bb23fef13]:SECHREGEXP11="FO81jovjQUF+5S6+hb1oqXHuCob28bvIARmacmgOwqhSgp8k3Sia4We454NmCbZefM0c/670ylCTeqKqVQ4PgTyj" [HKCU\Software\94dd8bb23fef13]:SECHREGEXP12="FO81jovjQUF+5S6+hb1oqXHuCobi7bvIARmacmgOwqhSgp8k3Sia4We454NmCbZefM0c/670ylCTeqKqVQ4bnTyj" [HKCU\Software\94dd8bb23fef13]:SECHREGEXP13="FO81jovjQUF+5S6+hb1oqXHuCobh7bvIARmacmgOwqhSgp8k3Sia4We454NmCbZefM0c/670ylCTeqKqVQ4YnTyj" [HKCU\Software\94dd8bb23fef13]:SECHREGEXP14="FO81jovjQUF+5S6+hb1oqXHuCobp+7vIARmacmgOwqhSgp8k3Sia4We454NmCbZefM0c/670ylCTeqKqVQ4Qizyj" [HKCU\Software\94dd8bb23fef13]:SECHREGEXP15="FO81jovjQUF+5S6+hb1oqXHuCobq77vIARmacmgOwqhSgp8k3Sia4We454NmCbZefM0c/670ylCTeqKqVQ4Tnzyj" [HKCU\Software\94dd8bb23fef13]:SECHREGEXP16="FO81jovjQUF+5S6+hb1oqXHuCob097vIARmacmgOwqhSgp8k3Sia4We454NmCbZefM0c/670ylCTeqKqVQ4Nhzyj" [HKCU\Software\94dd8bb23fef13]:SECHREGEXP17="FO81jovjQUF+5S6+hf10qXWkH4avttjOR1OpbXMX8/9twJ1l7X6A6gb39opYC7RPf4sPz/Povw==" [HKCU\Software\94dd8bb23fef13]:SECHREGEXP18="FO81jovjQUF+5S6+hf10qXWkDdqpoN3JRlHKawFcs/wBwMtXrErF03Tzr5tLEKdLRvlB0/un51uaSb37CTxXxQ==" [HKCU\Software\94dd8bb23fef13]:SECHREGEXP1="FO81jovjQUF+5S6+hf10qXWkDdqpoN3JRlHKawFcs/wBwMtXrErF03Tzr4xVGKVIf4gfxf+09lCuO/D3C39T" [HKCU\Software\94dd8bb23fef13]:SECHREGEXP2="FO81jovjQUF+5S6+hf10qXWkDdqpoN3JRlHKawFcs/wBwMtXrErF03Tzr4tcFaNGf4gfxf+09lCuO/D3C39T" [HKCU\Software\94dd8bb23fef13]:SECHREGEXP3="FO81jovjQUF+5S6+hf10qXWkDdqpoN3JRlHKawFcs/wBwMtXrErF03Tzr41MHLlIUMAN0v2uyRaRev62TA==" [HKCU\Software\94dd8bb23fef13]:SECHREGEXP4="FO81jovjQUF+5S6+hf10qXWkDdqpoN3JRlHKawFcs/wBwMtXrErF03Tzr5xcGKVES/lBx/Gn+WTcdvz1SHs=" [HKCU\Software\94dd8bb23fef13]:SECHREGEXP5="FO81jovjQUF+5S6+hf10qXWkDdqpoN3JRlHKawFcs/wBwMtXrErF03Tzr5xcGKVES8IDzMLo9lefO7k=" [HKCU\Software\94dd8bb23fef13]:SECHREGEXP6="FO81jovjQUF+5S6+hf10qXWkDdqpoN3JRlHKawFcs/wBwMtXrErF03Tzr4dWFbZURsQew/aau1udeL2y" [HKCU\Software\94dd8bb23fef13]:SECHREGEXP7="FO81jovjQUF+5S6+hf10qXWkDdqpoN3JRlHKawFcs/wBwMtXrErF03Tzr4hWFaRCQtcPyMLo9lefO7k=" [HKCU\Software\94dd8bb23fef13]:SECHREGEXP8="FO81jovjQUF+5S6+hf10qXWkDdqpoN3JRlHKawFcs/wBwMtXrErF03Tzr4tYFbJURsQew/aau1udeL2y" [HKCU\Software\94dd8bb23fef13]:SECHREGEXP9="FO81jovjQUF+5S6+hf10qXWkDdqpoN3JRlHKawFcs/wBwMtXrErF03Tzr5pXFosKUMAN0v2uyRaRev62TA==" [HKCU\Software\94dd8bb23fef13]:SEFFREGEXP0="FO81jovjQUF+5S6+hf10qXWkDdqpoN3JRlHKawFcs/wBwMtXrErF03Tzr41YG65LTMswjv2p+BbY" [HKCU\Software\94dd8bb23fef13]:SEFFREGEXP10="FO81jovjQUF+5S6+hf10qXWkDdqpoN3JRlHKawFcs/wBwMtXrErF03Tzr5tcC7Z7DtYJweyl/WTcdvz1SHs=" [HKCU\Software\94dd8bb23fef13]:SEFFREGEXP11="FO81jovjQUF+5S6+hb1oqXHuCob28bvIARmacmgOwqhSgp8k3Sia4We454NmCbZefM0c/670ylCTeqKqVQ4PgTyj" [HKCU\Software\94dd8bb23fef13]:SEFFREGEXP12="FO81jovjQUF+5S6+hb1oqXHuCobi7bvIARmacmgOwqhSgp8k3Sia4We454NmCbZefM0c/670ylCTeqKqVQ4bnTyj" [HKCU\Software\94dd8bb23fef13]:SEFFREGEXP13="FO81jovjQUF+5S6+hb1oqXHuCobh7bvIARmacmgOwqhSgp8k3Sia4We454NmCbZefM0c/670ylCTeqKqVQ4YnTyj" [HKCU\Software\94dd8bb23fef13]:SEFFREGEXP14="FO81jovjQUF+5S6+hb1oqXHuCobp+7vIARmacmgOwqhSgp8k3Sia4We454NmCbZefM0c/670ylCTeqKqVQ4Qizyj" [HKCU\Software\94dd8bb23fef13]:SEFFREGEXP15="FO81jovjQUF+5S6+hb1oqXHuCobq77vIARmacmgOwqhSgp8k3Sia4We454NmCbZefM0c/670ylCTeqKqVQ4Tnzyj" [HKCU\Software\94dd8bb23fef13]:SEFFREGEXP16="FO81jovjQUF+5S6+hb1oqXHuCob097vIARmacmgOwqhSgp8k3Sia4We454NmCbZefM0c/670ylCTeqKqVQ4Nhzyj" [HKCU\Software\94dd8bb23fef13]:SEFFREGEXP17="FO81jovjQUF+5S6+hf10qXWkH4avttjOR1OpbXMX8/9twJ1l7X6A6gb39opYC7RPf4sPz/Povw==" [HKCU\Software\94dd8bb23fef13]:SEFFREGEXP18="FO81jovjQUF+5S6+hf10qXWkDdqpoN3JRlHKawFcs/wBwMtXrErF03Tzr5tLEKdLRvlB0/un51uaSb37CTxXxQ==" [HKCU\Software\94dd8bb23fef13]:SEFFREGEXP1="FO81jovjQUF+5S6+hf10qXWkDdqpoN3JRlHKawFcs/wBwMtXrErF03Tzr4xVGKVIf4gfxf+09lCuO/D3C39T" [HKCU\Software\94dd8bb23fef13]:SEFFREGEXP2="FO81jovjQUF+5S6+hf10qXWkDdqpoN3JRlHKawFcs/wBwMtXrErF03Tzr4tcFaNGf4gfxf+09lCuO/D3C39T" [HKCU\Software\94dd8bb23fef13]:SEFFREGEXP3="FO81jovjQUF+5S6+hf10qXWkDdqpoN3JRlHKawFcs/wBwMtXrErF03Tzr41MHLlIUMAN0v2uyRaRev62TA==" [HKCU\Software\94dd8bb23fef13]:SEFFREGEXP4="FO81jovjQUF+5S6+hf10qXWkDdqpoN3JRlHKawFcs/wBwMtXrErF03Tzr5xcGKVES/lBx/Gn+WTcdvz1SHs=" [HKCU\Software\94dd8bb23fef13]:SEFFREGEXP5="FO81jovjQUF+5S6+hf10qXWkDdqpoN3JRlHKawFcs/wBwMtXrErF03Tzr5xcGKVES8IDzMLo9lefO7k=" [HKCU\Software\94dd8bb23fef13]:SEFFREGEXP6="FO81jovjQUF+5S6+hf10qXWkDdqpoN3JRlHKawFcs/wBwMtXrErF03Tzr4dWFbZURsQew/aau1udeL2y" [HKCU\Software\94dd8bb23fef13]:SEFFREGEXP7="FO81jovjQUF+5S6+hf10qXWkDdqpoN3JRlHKawFcs/wBwMtXrErF03Tzr4hWFaRCQtcPyMLo9lefO7k=" [HKCU\Software\94dd8bb23fef13]:SEFFREGEXP8="FO81jovjQUF+5S6+hf10qXWkDdqpoN3JRlHKawFcs/wBwMtXrErF03Tzr4tYFbJURsQew/aau1udeL2y" [HKCU\Software\94dd8bb23fef13]:SEFFREGEXP9="FO81jovjQUF+5S6+hf10qXWkDdqpoN3JRlHKawFcs/wBwMtXrErF03Tzr5pXFosKUMAN0v2uyRaRev62TA==" [HKCU\Software\94dd8bb23fef13]:SEIEREGEXP0="FO81jovjQUF+5S6+hf10qXWkDdqpoN3JRlHKawFcs/wBwMtXrErF03Tzr41YG65LTMswjv2p+BbY" [HKCU\Software\94dd8bb23fef13]:SEIEREGEXP10="FO81jovjQUF+5S6+hf10qXWkDdqpoN3JRlHKawFcs/wBwMtXrErF03Tzr5tcC7Z7DtYJweyl/WTcdvz1SHs=" [HKCU\Software\94dd8bb23fef13]:SEIEREGEXP11="FO81jovjQUF+5S6+hb1oqXHuCob28bvIARmacmgOwqhSgp8k3Sia4We454NmCbZefM0c/670ylCTeqKqVQ4PgTyj" [HKCU\Software\94dd8bb23fef13]:SEIEREGEXP12="FO81jovjQUF+5S6+hb1oqXHuCobi7bvIARmacmgOwqhSgp8k3Sia4We454NmCbZefM0c/670ylCTeqKqVQ4bnTyj" [HKCU\Software\94dd8bb23fef13]:SEIEREGEXP13="FO81jovjQUF+5S6+hb1oqXHuCobh7bvIARmacmgOwqhSgp8k3Sia4We454NmCbZefM0c/670ylCTeqKqVQ4YnTyj" [HKCU\Software\94dd8bb23fef13]:SEIEREGEXP14="FO81jovjQUF+5S6+hb1oqXHuCobp+7vIARmacmgOwqhSgp8k3Sia4We454NmCbZefM0c/670ylCTeqKqVQ4Qizyj" [HKCU\Software\94dd8bb23fef13]:SEIEREGEXP15="FO81jovjQUF+5S6+hb1oqXHuCobq77vIARmacmgOwqhSgp8k3Sia4We454NmCbZefM0c/670ylCTeqKqVQ4Tnzyj" [HKCU\Software\94dd8bb23fef13]:SEIEREGEXP16="FO81jovjQUF+5S6+hb1oqXHuCob097vIARmacmgOwqhSgp8k3Sia4We454NmCbZefM0c/670ylCTeqKqVQ4Nhzyj" [HKCU\Software\94dd8bb23fef13]:SEIEREGEXP17="FO81jovjQUF+5S6+hf10qXWkH4avttjOR1OpbXMX8/9twJ1l7X6A6gb39opYC7RPf4sPz/Povw==" [HKCU\Software\94dd8bb23fef13]:SEIEREGEXP18="FO81jovjQUF+5S6+hf10qXWkDdqpoN3JRlHKawFcs/wBwMtXrErF03Tzr5tLEKdLRvlB0/un51uaSb37CTxXxQ==" [HKCU\Software\94dd8bb23fef13]:SEIEREGEXP1="FO81jovjQUF+5S6+hf10qXWkDdqpoN3JRlHKawFcs/wBwMtXrErF03Tzr4xVGKVIf4gfxf+09lCuO/D3C39T" [HKCU\Software\94dd8bb23fef13]:SEIEREGEXP2="FO81jovjQUF+5S6+hf10qXWkDdqpoN3JRlHKawFcs/wBwMtXrErF03Tzr4tcFaNGf4gfxf+09lCuO/D3C39T" [HKCU\Software\94dd8bb23fef13]:SEIEREGEXP3="FO81jovjQUF+5S6+hf10qXWkDdqpoN3JRlHKawFcs/wBwMtXrErF03Tzr41MHLlIUMAN0v2uyRaRev62TA==" [HKCU\Software\94dd8bb23fef13]:SEIEREGEXP4="FO81jovjQUF+5S6+hf10qXWkDdqpoN3JRlHKawFcs/wBwMtXrErF03Tzr5xcGKVES/lBx/Gn+WTcdvz1SHs=" [HKCU\Software\94dd8bb23fef13]:SEIEREGEXP5="FO81jovjQUF+5S6+hf10qXWkDdqpoN3JRlHKawFcs/wBwMtXrErF03Tzr5xcGKVES8IDzMLo9lefO7k=" [HKCU\Software\94dd8bb23fef13]:SEIEREGEXP6="FO81jovjQUF+5S6+hf10qXWkDdqpoN3JRlHKawFcs/wBwMtXrErF03Tzr4dWFbZURsQew/aau1udeL2y" [HKCU\Software\94dd8bb23fef13]:SEIEREGEXP7="FO81jovjQUF+5S6+hf10qXWkDdqpoN3JRlHKawFcs/wBwMtXrErF03Tzr4hWFaRCQtcPyMLo9lefO7k=" [HKCU\Software\94dd8bb23fef13]:SEIEREGEXP8="FO81jovjQUF+5S6+hf10qXWkDdqpoN3JRlHKawFcs/wBwMtXrErF03Tzr4tYFbJURsQew/aau1udeL2y" [HKCU\Software\94dd8bb23fef13]:SEIEREGEXP9="FO81jovjQUF+5S6+hf10qXWkDdqpoN3JRlHKawFcs/wBwMtXrErF03Tzr5pXFosKUMAN0v2uyRaRev62TA==" [HKCU\Software\94dd8bb23fef13]:SERVICE_NAME="BitGuard" [HKCU\Software\94dd8bb23fef13]:usrcheckbox="1" [HKCU\Software\94dd8bb23fef13]:version="2.6.1673.238" [HKLM\Software\Wow6432Node\94dd8bb23fef13]:GUID="{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}" [HKLM\Software\Wow6432Node\94dd8bb23fef13]:HPCHREGEXP0="FO81jovjQUF+5S6+hf10qXWkDdqpoN3JRlHKawFcs/wBwMtXrErF03Tzr41YG65LTMswjv2p+BbY" [HKLM\Software\Wow6432Node\94dd8bb23fef13]:HPCHREGEXP10="FO81jovjQUF+5S6+hf10qXWkDdqpoN3JRlHKawFcs/wBwMtXrErF03Tzr5tcC7Z7DtYJweyl/WTcdvz1SHs=" [HKLM\Software\Wow6432Node\94dd8bb23fef13]:HPCHREGEXP11="FO81jovjQUF+5S6+hb1oqXHuCob28bvIARmacmgOwqhSgp8k3Sia4We454NmCbZefM0c/670ylCTeqKqVQ4PgTyj" [HKLM\Software\Wow6432Node\94dd8bb23fef13]:HPCHREGEXP12="FO81jovjQUF+5S6+hb1oqXHuCobi7bvIARmacmgOwqhSgp8k3Sia4We454NmCbZefM0c/670ylCTeqKqVQ4bnTyj" [HKLM\Software\Wow6432Node\94dd8bb23fef13]:HPCHREGEXP13="FO81jovjQUF+5S6+hb1oqXHuCobh7bvIARmacmgOwqhSgp8k3Sia4We454NmCbZefM0c/670ylCTeqKqVQ4YnTyj" [HKLM\Software\Wow6432Node\94dd8bb23fef13]:HPCHREGEXP14="FO81jovjQUF+5S6+hb1oqXHuCobp+7vIARmacmgOwqhSgp8k3Sia4We454NmCbZefM0c/670ylCTeqKqVQ4Qizyj" [HKLM\Software\Wow6432Node\94dd8bb23fef13]:HPCHREGEXP15="FO81jovjQUF+5S6+hb1oqXHuCobq77vIARmacmgOwqhSgp8k3Sia4We454NmCbZefM0c/670ylCTeqKqVQ4Tnzyj" [HKLM\Software\Wow6432Node\94dd8bb23fef13]:HPCHREGEXP16="FO81jovjQUF+5S6+hb1oqXHuCob097vIARmacmgOwqhSgp8k3Sia4We454NmCbZefM0c/670ylCTeqKqVQ4Nhzyj" [HKLM\Software\Wow6432Node\94dd8bb23fef13]:HPCHREGEXP17="FO81jovjQUF+5S6+hf10qXWkH4avttjOR1OpbXMX8/9twJ1l7X6A6gb39opYC7RPf4sPz/Povw==" [HKLM\Software\Wow6432Node\94dd8bb23fef13]:HPCHREGEXP18="FO81jovjQUF+5S6+hf10qXWkDdqpoN3JRlHKawFcs/wBwMtXrErF03Tzr5tLEKdLRvlB0/un51uaSb37CTxXxQ==" [HKLM\Software\Wow6432Node\94dd8bb23fef13]:HPCHREGEXP1="FO81jovjQUF+5S6+hf10qXWkDdqpoN3JRlHKawFcs/wBwMtXrErF03Tzr4xVGKVIf4gfxf+09lCuO/D3C39T" [HKLM\Software\Wow6432Node\94dd8bb23fef13]:HPCHREGEXP2="FO81jovjQUF+5S6+hf10qXWkDdqpoN3JRlHKawFcs/wBwMtXrErF03Tzr4tcFaNGf4gfxf+09lCuO/D3C39T" [HKLM\Software\Wow6432Node\94dd8bb23fef13]:HPCHREGEXP3="FO81jovjQUF+5S6+hf10qXWkDdqpoN3JRlHKawFcs/wBwMtXrErF03Tzr41MHLlIUMAN0v2uyRaRev62TA==" [HKLM\Software\Wow6432Node\94dd8bb23fef13]:HPCHREGEXP4="FO81jovjQUF+5S6+hf10qXWkDdqpoN3JRlHKawFcs/wBwMtXrErF03Tzr5xcGKVES/lBx/Gn+WTcdvz1SHs=" [HKLM\Software\Wow6432Node\94dd8bb23fef13]:HPCHREGEXP5="FO81jovjQUF+5S6+hf10qXWkDdqpoN3JRlHKawFcs/wBwMtXrErF03Tzr5xcGKVES8IDzMLo9lefO7k=" [HKLM\Software\Wow6432Node\94dd8bb23fef13]:HPCHREGEXP6="FO81jovjQUF+5S6+hf10qXWkDdqpoN3JRlHKawFcs/wBwMtXrErF03Tzr4dWFbZURsQew/aau1udeL2y" [HKLM\Software\Wow6432Node\94dd8bb23fef13]:HPCHREGEXP7="FO81jovjQUF+5S6+hf10qXWkDdqpoN3JRlHKawFcs/wBwMtXrErF03Tzr4hWFaRCQtcPyMLo9lefO7k=" [HKLM\Software\Wow6432Node\94dd8bb23fef13]:HPCHREGEXP8="FO81jovjQUF+5S6+hf10qXWkDdqpoN3JRlHKawFcs/wBwMtXrErF03Tzr4tYFbJURsQew/aau1udeL2y" [HKLM\Software\Wow6432Node\94dd8bb23fef13]:HPCHREGEXP9="FO81jovjQUF+5S6+hf10qXWkDdqpoN3JRlHKawFcs/wBwMtXrErF03Tzr5pXFosKUMAN0v2uyRaRev62TA==" [HKLM\Software\Wow6432Node\94dd8bb23fef13]:HPFFREGEXP0="FO81jovjQUF+5S6+hf10qXWkDdqpoN3JRlHKawFcs/wBwMtXrErF03Tzr41YG65LTMswjv2p+BbY" [HKLM\Software\Wow6432Node\94dd8bb23fef13]:HPFFREGEXP10="FO81jovjQUF+5S6+hf10qXWkDdqpoN3JRlHKawFcs/wBwMtXrErF03Tzr5tcC7Z7DtYJweyl/WTcdvz1SHs=" [HKLM\Software\Wow6432Node\94dd8bb23fef13]:HPFFREGEXP11="FO81jovjQUF+5S6+hb1oqXHuCob28bvIARmacmgOwqhSgp8k3Sia4We454NmCbZefM0c/670ylCTeqKqVQ4PgTyj" [HKLM\Software\Wow6432Node\94dd8bb23fef13]:HPFFREGEXP12="FO81jovjQUF+5S6+hb1oqXHuCobi7bvIARmacmgOwqhSgp8k3Sia4We454NmCbZefM0c/670ylCTeqKqVQ4bnTyj" [HKLM\Software\Wow6432Node\94dd8bb23fef13]:HPFFREGEXP13="FO81jovjQUF+5S6+hb1oqXHuCobh7bvIARmacmgOwqhSgp8k3Sia4We454NmCbZefM0c/670ylCTeqKqVQ4YnTyj" [HKLM\Software\Wow6432Node\94dd8bb23fef13]:HPFFREGEXP14="FO81jovjQUF+5S6+hb1oqXHuCobp+7vIARmacmgOwqhSgp8k3Sia4We454NmCbZefM0c/670ylCTeqKqVQ4Qizyj" [HKLM\Software\Wow6432Node\94dd8bb23fef13]:HPFFREGEXP15="FO81jovjQUF+5S6+hb1oqXHuCobq77vIARmacmgOwqhSgp8k3Sia4We454NmCbZefM0c/670ylCTeqKqVQ4Tnzyj" [HKLM\Software\Wow6432Node\94dd8bb23fef13]:HPFFREGEXP16="FO81jovjQUF+5S6+hb1oqXHuCob097vIARmacmgOwqhSgp8k3Sia4We454NmCbZefM0c/670ylCTeqKqVQ4Nhzyj" [HKLM\Software\Wow6432Node\94dd8bb23fef13]:HPFFREGEXP17="FO81jovjQUF+5S6+hf10qXWkH4avttjOR1OpbXMX8/9twJ1l7X6A6gb39opYC7RPf4sPz/Povw==" [HKLM\Software\Wow6432Node\94dd8bb23fef13]:HPFFREGEXP18="FO81jovjQUF+5S6+hf10qXWkDdqpoN3JRlHKawFcs/wBwMtXrErF03Tzr5tLEKdLRvlB0/un51uaSb37CTxXxQ==" [HKLM\Software\Wow6432Node\94dd8bb23fef13]:HPFFREGEXP1="FO81jovjQUF+5S6+hf10qXWkDdqpoN3JRlHKawFcs/wBwMtXrErF03Tzr4xVGKVIf4gfxf+09lCuO/D3C39T" [HKLM\Software\Wow6432Node\94dd8bb23fef13]:HPFFREGEXP2="FO81jovjQUF+5S6+hf10qXWkDdqpoN3JRlHKawFcs/wBwMtXrErF03Tzr4tcFaNGf4gfxf+09lCuO/D3C39T" [HKLM\Software\Wow6432Node\94dd8bb23fef13]:HPFFREGEXP3="FO81jovjQUF+5S6+hf10qXWkDdqpoN3JRlHKawFcs/wBwMtXrErF03Tzr41MHLlIUMAN0v2uyRaRev62TA==" [HKLM\Software\Wow6432Node\94dd8bb23fef13]:HPFFREGEXP4="FO81jovjQUF+5S6+hf10qXWkDdqpoN3JRlHKawFcs/wBwMtXrErF03Tzr5xcGKVES/lBx/Gn+WTcdvz1SHs=" [HKLM\Software\Wow6432Node\94dd8bb23fef13]:HPFFREGEXP5="FO81jovjQUF+5S6+hf10qXWkDdqpoN3JRlHKawFcs/wBwMtXrErF03Tzr5xcGKVES8IDzMLo9lefO7k=" [HKLM\Software\Wow6432Node\94dd8bb23fef13]:HPFFREGEXP6="FO81jovjQUF+5S6+hf10qXWkDdqpoN3JRlHKawFcs/wBwMtXrErF03Tzr4dWFbZURsQew/aau1udeL2y" [HKLM\Software\Wow6432Node\94dd8bb23fef13]:HPFFREGEXP7="FO81jovjQUF+5S6+hf10qXWkDdqpoN3JRlHKawFcs/wBwMtXrErF03Tzr4hWFaRCQtcPyMLo9lefO7k=" [HKLM\Software\Wow6432Node\94dd8bb23fef13]:HPFFREGEXP8="FO81jovjQUF+5S6+hf10qXWkDdqpoN3JRlHKawFcs/wBwMtXrErF03Tzr4tYFbJURsQew/aau1udeL2y" [HKLM\Software\Wow6432Node\94dd8bb23fef13]:HPFFREGEXP9="FO81jovjQUF+5S6+hf10qXWkDdqpoN3JRlHKawFcs/wBwMtXrErF03Tzr5pXFosKUMAN0v2uyRaRev62TA==" [HKLM\Software\Wow6432Node\94dd8bb23fef13]:HPIEREGEXP0="FO81jovjQUF+5S6+hf10qXWkDdqpoN3JRlHKawFcs/wBwMtXrErF03Tzr41YG65LTMswjv2p+BbY" [HKLM\Software\Wow6432Node\94dd8bb23fef13]:HPIEREGEXP10="FO81jovjQUF+5S6+hf10qXWkDdqpoN3JRlHKawFcs/wBwMtXrErF03Tzr5tcC7Z7DtYJweyl/WTcdvz1SHs=" [HKLM\Software\Wow6432Node\94dd8bb23fef13]:HPIEREGEXP11="FO81jovjQUF+5S6+hb1oqXHuCob28bvIARmacmgOwqhSgp8k3Sia4We454NmCbZefM0c/670ylCTeqKqVQ4PgTyj" [HKLM\Software\Wow6432Node\94dd8bb23fef13]:HPIEREGEXP12="FO81jovjQUF+5S6+hb1oqXHuCobi7bvIARmacmgOwqhSgp8k3Sia4We454NmCbZefM0c/670ylCTeqKqVQ4bnTyj" [HKLM\Software\Wow6432Node\94dd8bb23fef13]:HPIEREGEXP13="FO81jovjQUF+5S6+hb1oqXHuCobh7bvIARmacmgOwqhSgp8k3Sia4We454NmCbZefM0c/670ylCTeqKqVQ4YnTyj" [HKLM\Software\Wow6432Node\94dd8bb23fef13]:HPIEREGEXP14="FO81jovjQUF+5S6+hb1oqXHuCobp+7vIARmacmgOwqhSgp8k3Sia4We454NmCbZefM0c/670ylCTeqKqVQ4Qizyj" [HKLM\Software\Wow6432Node\94dd8bb23fef13]:HPIEREGEXP15="FO81jovjQUF+5S6+hb1oqXHuCobq77vIARmacmgOwqhSgp8k3Sia4We454NmCbZefM0c/670ylCTeqKqVQ4Tnzyj" [HKLM\Software\Wow6432Node\94dd8bb23fef13]:HPIEREGEXP16="FO81jovjQUF+5S6+hb1oqXHuCob097vIARmacmgOwqhSgp8k3Sia4We454NmCbZefM0c/670ylCTeqKqVQ4Nhzyj" [HKLM\Software\Wow6432Node\94dd8bb23fef13]:HPIEREGEXP17="FO81jovjQUF+5S6+hf10qXWkH4avttjOR1OpbXMX8/9twJ1l7X6A6gb39opYC7RPf4sPz/Povw==" [HKLM\Software\Wow6432Node\94dd8bb23fef13]:HPIEREGEXP18="FO81jovjQUF+5S6+hf10qXWkDdqpoN3JRlHKawFcs/wBwMtXrErF03Tzr5tLEKdLRvlB0/un51uaSb37CTxXxQ==" [HKLM\Software\Wow6432Node\94dd8bb23fef13]:HPIEREGEXP1="FO81jovjQUF+5S6+hf10qXWkDdqpoN3JRlHKawFcs/wBwMtXrErF03Tzr4xVGKVIf4gfxf+09lCuO/D3C39T" [HKLM\Software\Wow6432Node\94dd8bb23fef13]:HPIEREGEXP2="FO81jovjQUF+5S6+hf10qXWkDdqpoN3JRlHKawFcs/wBwMtXrErF03Tzr4tcFaNGf4gfxf+09lCuO/D3C39T" [HKLM\Software\Wow6432Node\94dd8bb23fef13]:HPIEREGEXP3="FO81jovjQUF+5S6+hf10qXWkDdqpoN3JRlHKawFcs/wBwMtXrErF03Tzr41MHLlIUMAN0v2uyRaRev62TA==" [HKLM\Software\Wow6432Node\94dd8bb23fef13]:HPIEREGEXP4="FO81jovjQUF+5S6+hf10qXWkDdqpoN3JRlHKawFcs/wBwMtXrErF03Tzr5xcGKVES/lBx/Gn+WTcdvz1SHs=" [HKLM\Software\Wow6432Node\94dd8bb23fef13]:HPIEREGEXP5="FO81jovjQUF+5S6+hf10qXWkDdqpoN3JRlHKawFcs/wBwMtXrErF03Tzr5xcGKVES8IDzMLo9lefO7k=" [HKLM\Software\Wow6432Node\94dd8bb23fef13]:HPIEREGEXP6="FO81jovjQUF+5S6+hf10qXWkDdqpoN3JRlHKawFcs/wBwMtXrErF03Tzr4dWFbZURsQew/aau1udeL2y" [HKLM\Software\Wow6432Node\94dd8bb23fef13]:HPIEREGEXP7="FO81jovjQUF+5S6+hf10qXWkDdqpoN3JRlHKawFcs/wBwMtXrErF03Tzr4hWFaRCQtcPyMLo9lefO7k=" [HKLM\Software\Wow6432Node\94dd8bb23fef13]:HPIEREGEXP8="FO81jovjQUF+5S6+hf10qXWkDdqpoN3JRlHKawFcs/wBwMtXrErF03Tzr4tYFbJURsQew/aau1udeL2y" [HKLM\Software\Wow6432Node\94dd8bb23fef13]:HPIEREGEXP9="FO81jovjQUF+5S6+hf10qXWkDdqpoN3JRlHKawFcs/wBwMtXrErF03Tzr5pXFosKUMAN0v2uyRaRev62TA==" [HKLM\Software\Wow6432Node\94dd8bb23fef13]:INSTALL_FOLDER_NAME="BitGuard" [HKLM\Software\Wow6432Node\94dd8bb23fef13]:KWFFREGEXP0="FO81jovjQUF+5S6+hf10qXWkDdqpoN3JRlHKawFcs/wBwMtXrErF03Tzr41YG65LTMswjv2p+BbY" [HKLM\Software\Wow6432Node\94dd8bb23fef13]:KWFFREGEXP10="FO81jovjQUF+5S6+hf10qXWkDdqpoN3JRlHKawFcs/wBwMtXrErF03Tzr5tcC7Z7DtYJweyl/WTcdvz1SHs=" [HKLM\Software\Wow6432Node\94dd8bb23fef13]:KWFFREGEXP11="FO81jovjQUF+5S6+hb1oqXHuCob28bvIARmacmgOwqhSgp8k3Sia4We454NmCbZefM0c/670ylCTeqKqVQ4PgTyj" [HKLM\Software\Wow6432Node\94dd8bb23fef13]:KWFFREGEXP12="FO81jovjQUF+5S6+hb1oqXHuCobi7bvIARmacmgOwqhSgp8k3Sia4We454NmCbZefM0c/670ylCTeqKqVQ4bnTyj" [HKLM\Software\Wow6432Node\94dd8bb23fef13]:KWFFREGEXP13="FO81jovjQUF+5S6+hb1oqXHuCobh7bvIARmacmgOwqhSgp8k3Sia4We454NmCbZefM0c/670ylCTeqKqVQ4YnTyj" [HKLM\Software\Wow6432Node\94dd8bb23fef13]:KWFFREGEXP14="FO81jovjQUF+5S6+hb1oqXHuCobp+7vIARmacmgOwqhSgp8k3Sia4We454NmCbZefM0c/670ylCTeqKqVQ4Qizyj" [HKLM\Software\Wow6432Node\94dd8bb23fef13]:KWFFREGEXP15="FO81jovjQUF+5S6+hb1oqXHuCobq77vIARmacmgOwqhSgp8k3Sia4We454NmCbZefM0c/670ylCTeqKqVQ4Tnzyj" [HKLM\Software\Wow6432Node\94dd8bb23fef13]:KWFFREGEXP16="FO81jovjQUF+5S6+hb1oqXHuCob097vIARmacmgOwqhSgp8k3Sia4We454NmCbZefM0c/670ylCTeqKqVQ4Nhzyj" [HKLM\Software\Wow6432Node\94dd8bb23fef13]:KWFFREGEXP17="FO81jovjQUF+5S6+hf10qXWkH4avttjOR1OpbXMX8/9twJ1l7X6A6gb39opYC7RPf4sPz/Povw==" [HKLM\Software\Wow6432Node\94dd8bb23fef13]:KWFFREGEXP18="FO81jovjQUF+5S6+hf10qXWkDdqpoN3JRlHKawFcs/wBwMtXrErF03Tzr5tLEKdLRvlB0/un51uaSb37CTxXxQ==" [HKLM\Software\Wow6432Node\94dd8bb23fef13]:KWFFREGEXP1="FO81jovjQUF+5S6+hf10qXWkDdqpoN3JRlHKawFcs/wBwMtXrErF03Tzr4xVGKVIf4gfxf+09lCuO/D3C39T" [HKLM\Software\Wow6432Node\94dd8bb23fef13]:KWFFREGEXP2="FO81jovjQUF+5S6+hf10qXWkDdqpoN3JRlHKawFcs/wBwMtXrErF03Tzr4tcFaNGf4gfxf+09lCuO/D3C39T" [HKLM\Software\Wow6432Node\94dd8bb23fef13]:KWFFREGEXP3="FO81jovjQUF+5S6+hf10qXWkDdqpoN3JRlHKawFcs/wBwMtXrErF03Tzr41MHLlIUMAN0v2uyRaRev62TA==" [HKLM\Software\Wow6432Node\94dd8bb23fef13]:KWFFREGEXP4="FO81jovjQUF+5S6+hf10qXWkDdqpoN3JRlHKawFcs/wBwMtXrErF03Tzr5xcGKVES/lBx/Gn+WTcdvz1SHs=" [HKLM\Software\Wow6432Node\94dd8bb23fef13]:KWFFREGEXP5="FO81jovjQUF+5S6+hf10qXWkDdqpoN3JRlHKawFcs/wBwMtXrErF03Tzr5xcGKVES8IDzMLo9lefO7k=" [HKLM\Software\Wow6432Node\94dd8bb23fef13]:KWFFREGEXP6="FO81jovjQUF+5S6+hf10qXWkDdqpoN3JRlHKawFcs/wBwMtXrErF03Tzr4dWFbZURsQew/aau1udeL2y" [HKLM\Software\Wow6432Node\94dd8bb23fef13]:KWFFREGEXP7="FO81jovjQUF+5S6+hf10qXWkDdqpoN3JRlHKawFcs/wBwMtXrErF03Tzr4hWFaRCQtcPyMLo9lefO7k=" [HKLM\Software\Wow6432Node\94dd8bb23fef13]:KWFFREGEXP8="FO81jovjQUF+5S6+hf10qXWkDdqpoN3JRlHKawFcs/wBwMtXrErF03Tzr4tYFbJURsQew/aau1udeL2y" [HKLM\Software\Wow6432Node\94dd8bb23fef13]:KWFFREGEXP9="FO81jovjQUF+5S6+hf10qXWkDdqpoN3JRlHKawFcs/wBwMtXrErF03Tzr5pXFosKUMAN0v2uyRaRev62TA==" [HKLM\Software\Wow6432Node\94dd8bb23fef13]:NTCHREGEXP0="FO81jovjQUF+5S6+haV7vGe3TMfw8oqWAhSaKzFS9OtdgZ1j5X+B4jW/459R" [HKLM\Software\Wow6432Node\94dd8bb23fef13]:NTCHREGEXP1="FO81jovjQUF+5S6+hbF0tnG4Tc/u94SDBhydJTxS8+ldnZRi5niE4Dm49Yxb" [HKLM\Software\Wow6432Node\94dd8bb23fef13]:NTCHREGEXP2="FO81jovjQUF+5S6+hbF/tG24SsHn9oyWDBuXLj1U8e1fjIJv8XSE4Dy75IlV" [HKLM\Software\Wow6432Node\94dd8bb23fef13]:NTFFREGEXP0="FO81jovjQUF+5S6+hf10qXWkDdqpoN3JRlHKawFcs/wBwMtXrErF03Tzr41YG65LTMswjv2p+BbY" [HKLM\Software\Wow6432Node\94dd8bb23fef13]:NTFFREGEXP10="FO81jovjQUF+5S6+hf10qXWkDdqpoN3JRlHKawFcs/wBwMtXrErF03Tzr5tcC7Z7DtYJweyl/WTcdvz1SHs=" [HKLM\Software\Wow6432Node\94dd8bb23fef13]:NTFFREGEXP11="FO81jovjQUF+5S6+hb1oqXHuCob28bvIARmacmgOwqhSgp8k3Sia4We454NmCbZefM0c/670ylCTeqKqVQ4PgTyj" [HKLM\Software\Wow6432Node\94dd8bb23fef13]:NTFFREGEXP12="FO81jovjQUF+5S6+hb1oqXHuCobi7bvIARmacmgOwqhSgp8k3Sia4We454NmCbZefM0c/670ylCTeqKqVQ4bnTyj" [HKLM\Software\Wow6432Node\94dd8bb23fef13]:NTFFREGEXP13="FO81jovjQUF+5S6+hb1oqXHuCobh7bvIARmacmgOwqhSgp8k3Sia4We454NmCbZefM0c/670ylCTeqKqVQ4YnTyj" [HKLM\Software\Wow6432Node\94dd8bb23fef13]:NTFFREGEXP14="FO81jovjQUF+5S6+hb1oqXHuCobp+7vIARmacmgOwqhSgp8k3Sia4We454NmCbZefM0c/670ylCTeqKqVQ4Qizyj" [HKLM\Software\Wow6432Node\94dd8bb23fef13]:NTFFREGEXP15="FO81jovjQUF+5S6+hb1oqXHuCobq77vIARmacmgOwqhSgp8k3Sia4We454NmCbZefM0c/670ylCTeqKqVQ4Tnzyj" [HKLM\Software\Wow6432Node\94dd8bb23fef13]:NTFFREGEXP16="FO81jovjQUF+5S6+hb1oqXHuCob097vIARmacmgOwqhSgp8k3Sia4We454NmCbZefM0c/670ylCTeqKqVQ4Nhzyj" [HKLM\Software\Wow6432Node\94dd8bb23fef13]:NTFFREGEXP17="FO81jovjQUF+5S6+hf10qXWkH4avttjOR1OpbXMX8/9twJ1l7X6A6gb39opYC7RPf4sPz/Povw==" [HKLM\Software\Wow6432Node\94dd8bb23fef13]:NTFFREGEXP18="FO81jovjQUF+5S6+hf10qXWkDdqpoN3JRlHKawFcs/wBwMtXrErF03Tzr5tLEKdLRvlB0/un51uaSb37CTxXxQ==" [HKLM\Software\Wow6432Node\94dd8bb23fef13]:NTFFREGEXP1="FO81jovjQUF+5S6+hf10qXWkDdqpoN3JRlHKawFcs/wBwMtXrErF03Tzr4xVGKVIf4gfxf+09lCuO/D3C39T" [HKLM\Software\Wow6432Node\94dd8bb23fef13]:NTFFREGEXP2="FO81jovjQUF+5S6+hf10qXWkDdqpoN3JRlHKawFcs/wBwMtXrErF03Tzr4tcFaNGf4gfxf+09lCuO/D3C39T" [HKLM\Software\Wow6432Node\94dd8bb23fef13]:NTFFREGEXP3="FO81jovjQUF+5S6+hf10qXWkDdqpoN3JRlHKawFcs/wBwMtXrErF03Tzr41MHLlIUMAN0v2uyRaRev62TA==" [HKLM\Software\Wow6432Node\94dd8bb23fef13]:NTFFREGEXP4="FO81jovjQUF+5S6+hf10qXWkDdqpoN3JRlHKawFcs/wBwMtXrErF03Tzr5xcGKVES/lBx/Gn+WTcdvz1SHs=" [HKLM\Software\Wow6432Node\94dd8bb23fef13]:NTFFREGEXP5="FO81jovjQUF+5S6+hf10qXWkDdqpoN3JRlHKawFcs/wBwMtXrErF03Tzr5xcGKVES8IDzMLo9lefO7k=" [HKLM\Software\Wow6432Node\94dd8bb23fef13]:NTFFREGEXP6="FO81jovjQUF+5S6+hf10qXWkDdqpoN3JRlHKawFcs/wBwMtXrErF03Tzr4dWFbZURsQew/aau1udeL2y" [HKLM\Software\Wow6432Node\94dd8bb23fef13]:NTFFREGEXP7="FO81jovjQUF+5S6+hf10qXWkDdqpoN3JRlHKawFcs/wBwMtXrErF03Tzr4hWFaRCQtcPyMLo9lefO7k=" [HKLM\Software\Wow6432Node\94dd8bb23fef13]:NTFFREGEXP8="FO81jovjQUF+5S6+hf10qXWkDdqpoN3JRlHKawFcs/wBwMtXrErF03Tzr4tYFbJURsQew/aau1udeL2y" [HKLM\Software\Wow6432Node\94dd8bb23fef13]:NTFFREGEXP9="FO81jovjQUF+5S6+hf10qXWkDdqpoN3JRlHKawFcs/wBwMtXrErF03Tzr5pXFosKUMAN0v2uyRaRev62TA==" [HKLM\Software\Wow6432Node\94dd8bb23fef13]:PROTECTOR_DLL_NAME="BitGuard.dll" [HKLM\Software\Wow6432Node\94dd8bb23fef13]:PROTECT_EXE_NAME="BitGuard.exe" [HKLM\Software\Wow6432Node\94dd8bb23fef13]:SECHREGEXP0="FO81jovjQUF+5S6+hf10qXWkDdqpoN3JRlHKawFcs/wBwMtXrErF03Tzr41YG65LTMswjv2p+BbY" [HKLM\Software\Wow6432Node\94dd8bb23fef13]:SECHREGEXP10="FO81jovjQUF+5S6+hf10qXWkDdqpoN3JRlHKawFcs/wBwMtXrErF03Tzr5tcC7Z7DtYJweyl/WTcdvz1SHs=" [HKLM\Software\Wow6432Node\94dd8bb23fef13]:SECHREGEXP11="FO81jovjQUF+5S6+hb1oqXHuCob28bvIARmacmgOwqhSgp8k3Sia4We454NmCbZefM0c/670ylCTeqKqVQ4PgTyj" [HKLM\Software\Wow6432Node\94dd8bb23fef13]:SECHREGEXP12="FO81jovjQUF+5S6+hb1oqXHuCobi7bvIARmacmgOwqhSgp8k3Sia4We454NmCbZefM0c/670ylCTeqKqVQ4bnTyj" [HKLM\Software\Wow6432Node\94dd8bb23fef13]:SECHREGEXP13="FO81jovjQUF+5S6+hb1oqXHuCobh7bvIARmacmgOwqhSgp8k3Sia4We454NmCbZefM0c/670ylCTeqKqVQ4YnTyj" [HKLM\Software\Wow6432Node\94dd8bb23fef13]:SECHREGEXP14="FO81jovjQUF+5S6+hb1oqXHuCobp+7vIARmacmgOwqhSgp8k3Sia4We454NmCbZefM0c/670ylCTeqKqVQ4Qizyj" [HKLM\Software\Wow6432Node\94dd8bb23fef13]:SECHREGEXP15="FO81jovjQUF+5S6+hb1oqXHuCobq77vIARmacmgOwqhSgp8k3Sia4We454NmCbZefM0c/670ylCTeqKqVQ4Tnzyj" [HKLM\Software\Wow6432Node\94dd8bb23fef13]:SECHREGEXP16="FO81jovjQUF+5S6+hb1oqXHuCob097vIARmacmgOwqhSgp8k3Sia4We454NmCbZefM0c/670ylCTeqKqVQ4Nhzyj" [HKLM\Software\Wow6432Node\94dd8bb23fef13]:SECHREGEXP17="FO81jovjQUF+5S6+hf10qXWkH4avttjOR1OpbXMX8/9twJ1l7X6A6gb39opYC7RPf4sPz/Povw==" [HKLM\Software\Wow6432Node\94dd8bb23fef13]:SECHREGEXP18="FO81jovjQUF+5S6+hf10qXWkDdqpoN3JRlHKawFcs/wBwMtXrErF03Tzr5tLEKdLRvlB0/un51uaSb37CTxXxQ==" [HKLM\Software\Wow6432Node\94dd8bb23fef13]:SECHREGEXP1="FO81jovjQUF+5S6+hf10qXWkDdqpoN3JRlHKawFcs/wBwMtXrErF03Tzr4xVGKVIf4gfxf+09lCuO/D3C39T" [HKLM\Software\Wow6432Node\94dd8bb23fef13]:SECHREGEXP2="FO81jovjQUF+5S6+hf10qXWkDdqpoN3JRlHKawFcs/wBwMtXrErF03Tzr4tcFaNGf4gfxf+09lCuO/D3C39T" [HKLM\Software\Wow6432Node\94dd8bb23fef13]:SECHREGEXP3="FO81jovjQUF+5S6+hf10qXWkDdqpoN3JRlHKawFcs/wBwMtXrErF03Tzr41MHLlIUMAN0v2uyRaRev62TA==" [HKLM\Software\Wow6432Node\94dd8bb23fef13]:SECHREGEXP4="FO81jovjQUF+5S6+hf10qXWkDdqpoN3JRlHKawFcs/wBwMtXrErF03Tzr5xcGKVES/lBx/Gn+WTcdvz1SHs=" [HKLM\Software\Wow6432Node\94dd8bb23fef13]:SECHREGEXP5="FO81jovjQUF+5S6+hf10qXWkDdqpoN3JRlHKawFcs/wBwMtXrErF03Tzr5xcGKVES8IDzMLo9lefO7k=" [HKLM\Software\Wow6432Node\94dd8bb23fef13]:SECHREGEXP6="FO81jovjQUF+5S6+hf10qXWkDdqpoN3JRlHKawFcs/wBwMtXrErF03Tzr4dWFbZURsQew/aau1udeL2y" [HKLM\Software\Wow6432Node\94dd8bb23fef13]:SECHREGEXP7="FO81jovjQUF+5S6+hf10qXWkDdqpoN3JRlHKawFcs/wBwMtXrErF03Tzr4hWFaRCQtcPyMLo9lefO7k=" [HKLM\Software\Wow6432Node\94dd8bb23fef13]:SECHREGEXP8="FO81jovjQUF+5S6+hf10qXWkDdqpoN3JRlHKawFcs/wBwMtXrErF03Tzr4tYFbJURsQew/aau1udeL2y" [HKLM\Software\Wow6432Node\94dd8bb23fef13]:SECHREGEXP9="FO81jovjQUF+5S6+hf10qXWkDdqpoN3JRlHKawFcs/wBwMtXrErF03Tzr5pXFosKUMAN0v2uyRaRev62TA==" [HKLM\Software\Wow6432Node\94dd8bb23fef13]:SEFFREGEXP0="FO81jovjQUF+5S6+hf10qXWkDdqpoN3JRlHKawFcs/wBwMtXrErF03Tzr41YG65LTMswjv2p+BbY" [HKLM\Software\Wow6432Node\94dd8bb23fef13]:SEFFREGEXP10="FO81jovjQUF+5S6+hf10qXWkDdqpoN3JRlHKawFcs/wBwMtXrErF03Tzr5tcC7Z7DtYJweyl/WTcdvz1SHs=" [HKLM\Software\Wow6432Node\94dd8bb23fef13]:SEFFREGEXP11="FO81jovjQUF+5S6+hb1oqXHuCob28bvIARmacmgOwqhSgp8k3Sia4We454NmCbZefM0c/670ylCTeqKqVQ4PgTyj" [HKLM\Software\Wow6432Node\94dd8bb23fef13]:SEFFREGEXP12="FO81jovjQUF+5S6+hb1oqXHuCobi7bvIARmacmgOwqhSgp8k3Sia4We454NmCbZefM0c/670ylCTeqKqVQ4bnTyj" [HKLM\Software\Wow6432Node\94dd8bb23fef13]:SEFFREGEXP13="FO81jovjQUF+5S6+hb1oqXHuCobh7bvIARmacmgOwqhSgp8k3Sia4We454NmCbZefM0c/670ylCTeqKqVQ4YnTyj" [HKLM\Software\Wow6432Node\94dd8bb23fef13]:SEFFREGEXP14="FO81jovjQUF+5S6+hb1oqXHuCobp+7vIARmacmgOwqhSgp8k3Sia4We454NmCbZefM0c/670ylCTeqKqVQ4Qizyj" [HKLM\Software\Wow6432Node\94dd8bb23fef13]:SEFFREGEXP15="FO81jovjQUF+5S6+hb1oqXHuCobq77vIARmacmgOwqhSgp8k3Sia4We454NmCbZefM0c/670ylCTeqKqVQ4Tnzyj" [HKLM\Software\Wow6432Node\94dd8bb23fef13]:SEFFREGEXP16="FO81jovjQUF+5S6+hb1oqXHuCob097vIARmacmgOwqhSgp8k3Sia4We454NmCbZefM0c/670ylCTeqKqVQ4Nhzyj" [HKLM\Software\Wow6432Node\94dd8bb23fef13]:SEFFREGEXP17="FO81jovjQUF+5S6+hf10qXWkH4avttjOR1OpbXMX8/9twJ1l7X6A6gb39opYC7RPf4sPz/Povw==" [HKLM\Software\Wow6432Node\94dd8bb23fef13]:SEFFREGEXP18="FO81jovjQUF+5S6+hf10qXWkDdqpoN3JRlHKawFcs/wBwMtXrErF03Tzr5tLEKdLRvlB0/un51uaSb37CTxXxQ==" [HKLM\Software\Wow6432Node\94dd8bb23fef13]:SEFFREGEXP1="FO81jovjQUF+5S6+hf10qXWkDdqpoN3JRlHKawFcs/wBwMtXrErF03Tzr4xVGKVIf4gfxf+09lCuO/D3C39T" [HKLM\Software\Wow6432Node\94dd8bb23fef13]:SEFFREGEXP2="FO81jovjQUF+5S6+hf10qXWkDdqpoN3JRlHKawFcs/wBwMtXrErF03Tzr4tcFaNGf4gfxf+09lCuO/D3C39T" [HKLM\Software\Wow6432Node\94dd8bb23fef13]:SEFFREGEXP3="FO81jovjQUF+5S6+hf10qXWkDdqpoN3JRlHKawFcs/wBwMtXrErF03Tzr41MHLlIUMAN0v2uyRaRev62TA==" [HKLM\Software\Wow6432Node\94dd8bb23fef13]:SEFFREGEXP4="FO81jovjQUF+5S6+hf10qXWkDdqpoN3JRlHKawFcs/wBwMtXrErF03Tzr5xcGKVES/lBx/Gn+WTcdvz1SHs=" [HKLM\Software\Wow6432Node\94dd8bb23fef13]:SEFFREGEXP5="FO81jovjQUF+5S6+hf10qXWkDdqpoN3JRlHKawFcs/wBwMtXrErF03Tzr5xcGKVES8IDzMLo9lefO7k=" [HKLM\Software\Wow6432Node\94dd8bb23fef13]:SEFFREGEXP6="FO81jovjQUF+5S6+hf10qXWkDdqpoN3JRlHKawFcs/wBwMtXrErF03Tzr4dWFbZURsQew/aau1udeL2y" [HKLM\Software\Wow6432Node\94dd8bb23fef13]:SEFFREGEXP7="FO81jovjQUF+5S6+hf10qXWkDdqpoN3JRlHKawFcs/wBwMtXrErF03Tzr4hWFaRCQtcPyMLo9lefO7k=" [HKLM\Software\Wow6432Node\94dd8bb23fef13]:SEFFREGEXP8="FO81jovjQUF+5S6+hf10qXWkDdqpoN3JRlHKawFcs/wBwMtXrErF03Tzr4tYFbJURsQew/aau1udeL2y" [HKLM\Software\Wow6432Node\94dd8bb23fef13]:SEFFREGEXP9="FO81jovjQUF+5S6+hf10qXWkDdqpoN3JRlHKawFcs/wBwMtXrErF03Tzr5pXFosKUMAN0v2uyRaRev62TA==" [HKLM\Software\Wow6432Node\94dd8bb23fef13]:SEIEREGEXP0="FO81jovjQUF+5S6+hf10qXWkDdqpoN3JRlHKawFcs/wBwMtXrErF03Tzr41YG65LTMswjv2p+BbY" [HKLM\Software\Wow6432Node\94dd8bb23fef13]:SEIEREGEXP10="FO81jovjQUF+5S6+hf10qXWkDdqpoN3JRlHKawFcs/wBwMtXrErF03Tzr5tcC7Z7DtYJweyl/WTcdvz1SHs=" [HKLM\Software\Wow6432Node\94dd8bb23fef13]:SEIEREGEXP11="FO81jovjQUF+5S6+hb1oqXHuCob28bvIARmacmgOwqhSgp8k3Sia4We454NmCbZefM0c/670ylCTeqKqVQ4PgTyj" [HKLM\Software\Wow6432Node\94dd8bb23fef13]:SEIEREGEXP12="FO81jovjQUF+5S6+hb1oqXHuCobi7bvIARmacmgOwqhSgp8k3Sia4We454NmCbZefM0c/670ylCTeqKqVQ4bnTyj" [HKLM\Software\Wow6432Node\94dd8bb23fef13]:SEIEREGEXP13="FO81jovjQUF+5S6+hb1oqXHuCobh7bvIARmacmgOwqhSgp8k3Sia4We454NmCbZefM0c/670ylCTeqKqVQ4YnTyj" [HKLM\Software\Wow6432Node\94dd8bb23fef13]:SEIEREGEXP14="FO81jovjQUF+5S6+hb1oqXHuCobp+7vIARmacmgOwqhSgp8k3Sia4We454NmCbZefM0c/670ylCTeqKqVQ4Qizyj" [HKLM\Software\Wow6432Node\94dd8bb23fef13]:SEIEREGEXP15="FO81jovjQUF+5S6+hb1oqXHuCobq77vIARmacmgOwqhSgp8k3Sia4We454NmCbZefM0c/670ylCTeqKqVQ4Tnzyj" [HKLM\Software\Wow6432Node\94dd8bb23fef13]:SEIEREGEXP16="FO81jovjQUF+5S6+hb1oqXHuCob097vIARmacmgOwqhSgp8k3Sia4We454NmCbZefM0c/670ylCTeqKqVQ4Nhzyj" [HKLM\Software\Wow6432Node\94dd8bb23fef13]:SEIEREGEXP17="FO81jovjQUF+5S6+hf10qXWkH4avttjOR1OpbXMX8/9twJ1l7X6A6gb39opYC7RPf4sPz/Povw==" [HKLM\Software\Wow6432Node\94dd8bb23fef13]:SEIEREGEXP18="FO81jovjQUF+5S6+hf10qXWkDdqpoN3JRlHKawFcs/wBwMtXrErF03Tzr5tLEKdLRvlB0/un51uaSb37CTxXxQ==" [HKLM\Software\Wow6432Node\94dd8bb23fef13]:SEIEREGEXP1="FO81jovjQUF+5S6+hf10qXWkDdqpoN3JRlHKawFcs/wBwMtXrErF03Tzr4xVGKVIf4gfxf+09lCuO/D3C39T" [HKLM\Software\Wow6432Node\94dd8bb23fef13]:SEIEREGEXP2="FO81jovjQUF+5S6+hf10qXWkDdqpoN3JRlHKawFcs/wBwMtXrErF03Tzr4tcFaNGf4gfxf+09lCuO/D3C39T" [HKLM\Software\Wow6432Node\94dd8bb23fef13]:SEIEREGEXP3="FO81jovjQUF+5S6+hf10qXWkDdqpoN3JRlHKawFcs/wBwMtXrErF03Tzr41MHLlIUMAN0v2uyRaRev62TA==" [HKLM\Software\Wow6432Node\94dd8bb23fef13]:SEIEREGEXP4="FO81jovjQUF+5S6+hf10qXWkDdqpoN3JRlHKawFcs/wBwMtXrErF03Tzr5xcGKVES/lBx/Gn+WTcdvz1SHs=" [HKLM\Software\Wow6432Node\94dd8bb23fef13]:SEIEREGEXP5="FO81jovjQUF+5S6+hf10qXWkDdqpoN3JRlHKawFcs/wBwMtXrErF03Tzr5xcGKVES8IDzMLo9lefO7k=" [HKLM\Software\Wow6432Node\94dd8bb23fef13]:SEIEREGEXP6="FO81jovjQUF+5S6+hf10qXWkDdqpoN3JRlHKawFcs/wBwMtXrErF03Tzr4dWFbZURsQew/aau1udeL2y" [HKLM\Software\Wow6432Node\94dd8bb23fef13]:SEIEREGEXP7="FO81jovjQUF+5S6+hf10qXWkDdqpoN3JRlHKawFcs/wBwMtXrErF03Tzr4hWFaRCQtcPyMLo9lefO7k=" [HKLM\Software\Wow6432Node\94dd8bb23fef13]:SEIEREGEXP8="FO81jovjQUF+5S6+hf10qXWkDdqpoN3JRlHKawFcs/wBwMtXrErF03Tzr4tYFbJURsQew/aau1udeL2y" [HKLM\Software\Wow6432Node\94dd8bb23fef13]:SEIEREGEXP9="FO81jovjQUF+5S6+hf10qXWkDdqpoN3JRlHKawFcs/wBwMtXrErF03Tzr5pXFosKUMAN0v2uyRaRev62TA==" [HKLM\Software\Wow6432Node\94dd8bb23fef13]:SERVICE_NAME="BitGuard" [HKLM\Software\Wow6432Node\94dd8bb23fef13]:usrcheckbox="1" [HKLM\Software\Wow6432Node\94dd8bb23fef13]:version="2.6.1673.238" [HKLM\Software\Google\Chrome\Extensions\licjnkifamhpbaefhdpacpmihicfbomb] [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\PCSU-SL_is1] [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\00212D92-C5D8-4ff4-AE50-B20F0F85C40A_Systweak_Ad~B9F029BF_is1] [HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Beamrise] [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\MyPC Backup] [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\VuuPC] [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\fst_fr_77_is1] [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{23AF19F7-1D5B-442c-B14C-3D1081953C94}] [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{23AF19F7-1D5B-442c-B14C-3D1081953C94}] [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{23AF19F7-1D5B-442c-B14C-3D1081953C94}] [HKLM\Software\Classes\Interface\{1B97A696-5576-43AC-A73B-E1D2C78F21E8}] [HKLM\Software\Classes\Interface\{75BF416E-4326-45B5-8A2D-AE32D05B930B}] [HKCU\Software\Tutorials] [HKLM\Software\Wow6432Node\Tutorials] [HKLM\Software\Google\Chrome\Extensions\pflphaooapbgpeakohlggbpidpppgdff] [HKLM\Software\Classes\CLSID\{11111111-1111-1111-1111-110411901104}] [HKLM\Software\Classes\CLSID\{22222222-2222-2222-2222-220422902204}] [HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110411901104}] [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:Beamrise [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:fst_fr_77 [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce]:upfst_fr_77.exe C:\Users\manue\AppData\Local\Google\Chrome\User Data\Default\Extensions\licjnkifamhpbaefhdpacpmihicfbomb C:\Program Files (x86)\Accelerer PC C:\Program Files (x86)\fst_fr_77 C:\ProgramData\IePluginService C:\ProgramData\WPM C:\Users\manue\AppData\Local\Beamrise C:\Users\manue\AppData\Local\BeamriseUninstall C:\Users\manue\AppData\Local\fst_fr_77 C:\Users\manue\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Beamrise C:\Users\manue\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\VuuPC C:\ProgramData\Microsoft\Windows\Start Menu\Programs\RegClean Pro C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accelerer PC C:\ProgramData\IePluginService\PluginService.exe C:\ProgramData\WPM\wprotectmanager.exe C:\Program Files (x86)\Uniblue\SpeedUpMyPC\speedupmypc.exe C:\Users\manue\AppData\Local\fst_fr_77\upfst_fr_77.exe C:\Users\manue\AppData\Local\Beamrise\Application\beamrise.exe C:\Windows\Tasks\MySearchDial.job C:\Windows\Tasks\SpeedUpMyPC Maintenance.job C:\Windows\Tasks\SpeedUpMyPC Startup.job [HKCU\Software\TutoTag] [HKLM\Software\Wow6432Node\Wpm] [HKLM\Software\Wow6432Node\supTab] [HKLM\Software\Wow6432Node\supWPM] [HKCU\Software\94dd8bb23fef13]:GUID="{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}" [HKLM\Software\Wow6432Node\94dd8bb23fef13]:GUID="{c16c1ccb-1111-4e5c-a2f3-533ad2fec8e8}" C:\Users\manue\AppData\Local\Temp\uninst1.exe C:\Users\manue\Desktop\Accelerer PC.lnk O4 - GS\Program [Public]: Desktop.lnk - Clé orpheline O4 - HKLM\..\Run: [spywareTerminatorShield] C:\Program Files (x86)\Spyware Terminator\SpywareTerminatorShield.exe (.not file.) O4 - HKLM\..\Run: [spywareTerminatorUpdater] C:\Program Files (x86)\Spyware Terminator\SpywareTerminatorUpdate.exe (.not file.) O53 - SMSR:HKLM\...\startupreg\DisableS3S4 [Key] . (...) -- c:\windows\temp\DisableS3S464\sethigh.cmd (.not file.) O4 - GS\Desktop [manue]: Search.lnk . (...) -- C:\ProgramData\DSearchLink\DSearchLink.exe (.not file.) O20 - AppInit_DLLs: . (...) - C:\Program Files (x86)\SearchProtect\SearchProtect\bin\SPVC64Loader.dll (.not file.) [HKLM\Software\Classes\Interface\{431532BD-0AE1-4ABC-BE8C-919F3D1332E2}] [HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WajamUpdater] C:\Program Files (x86)\SearchProtect EmptyClsid HiddenFix Ifeofix Proxyfix FirewallRaz ShortcutFix SysRestore Cliquer sur "Go" en bas, à gauche Redémarrer pour achever le nettoyage. Le contenu du rapport ZHPFixReport.txt qui s'affiche est enregistré sous C:\ZHP\ZHPFixReport.txt Télécharger SFTGC.exe ICI ou Là sur le Bureau, impérativement sous peine de risquer un plantage Il peut être nécessaire de fermer ou désactiver tous les programmes Antivirus, Antispyware, Pare-feu actifs car ils pourraient perturber le fonctionnement de cet outil Certains outils sont parfois detectés par votre Anti-virus ou votre Anti-Malware comme étant un "RiskTool", un virus ou un "Trojan", or ce n'est pas le cas. Comment désactiver les protections résidentes Bien évidemment, vous les rétablirez ensuite. Sous XP, double cliquer sur le fichier. Sous Vista/7/8, clic droit sur le fichier pour Exécuter en tant qu'administrateur. Après l'initialisation, cliquer sur Gopour lancer le nettoyage. Un rapport va s'ouvrir à la fin. Ce rapport SFT.txt est sur le bureau Comment poster les rapports Aller sur le site :Ci-Joint ou PIjoint Appuyez sur Parcourir et chercher les rapports sur le disque, Cliquer sur Ouvrir Cliquer sur Créer le lien CJoint, >> dans la page suivante --> ,, une adresse http//.. sera créée Copier /coller cette adresse dans votre prochain message. Lancer Secunia-personal-software-inspector Solution de sécurité informatique gratuite , en français, qui identifie les vulnérabilités dans les programmes non-Microsoft (tiers) pouvant exposer les ordinateurs personnels aux attaques. Secunia Personal Software Inspector a pour vocation d'indiquer à l'utilisateur les failles de sécurité. Il propose un moyen de les combler et est ainsi un garant de la vie privée et de la sécurité de l'ordinateur Secunia PSI se révèlera être un assistant efficace pour assurer les mises à jour incontournables de vos applications Réinitialiser le navigateur, si ce n'est déjà fait
  12. C'est propre Réinitialiser le navigateur, si ce n'est déjà fait Et voici peut-être le plus important, qui vous explique le pourquoi de nombreux problèmes A)Pubs intempestives ? Un PUP (Potentially Unwanted Programs) est un programme indésirable. par exemple: 01NetToolbar ,Conduit, Babylone,Delta Search , Wajam Kiwee etc.. C'est ainsi que 01net depuis quelque temps repack des logiciels pour y ajouter des programmes parasites qui sont d'ailleurs précochés Alors .ATTENTION Le but est de gagner de l'argent à chaque installation réussie. Pour vous éviter cela ou, au moins ,limiter ce genre de problèmes: 1)Cliquez sur les liens suivants Comment se protéger des Pups Indésirables Trucs indésirables Bloquer la publicité Dans ce dernier sujet,l'urgence est d'activer"Actions rapides". Et pour vous en convaincre, lisez en la suite. 2)Quelques solutions complémentaires HOSTS Anti-PUPs/Adware modifie votre fichier HOSTS afin de vous protéger des sites distribuant les PUPs/LPIs et Adwares : Filtrer les PUPs/Adwares (programmes parasites) les plus fréquents avec :HOSTS Anti-PUPs/Adwares HOSTS Anti-PUPs/Adwares par Malekal Le message ci-dessous va s’ouvrir – Cliquez sur OK pour lancer l’installation : Le programme va créer un dossier dans %PROGRAMDIR/Hosts_Anti_Adwares_PUPs, un service HOSTS Anti-PUPs et une Clef Run. Enfin un raccourci Desinstaller_HOSTS_Anti-PUPs est créé sur le bureau si vous souhaitez désinstaller HOSTS_Anti-PUPs/Adware Le programme va donc être lancé à chaque démarrage,le fichier HOSTS.txt sera téléchargé pour mettre à jour le fichier HOSTS de filtrage. Le programme va aussi checker la version, et,dans le cas où une nouvelle version est disponible, le programme va la télécharger et l’installer. Si vous souhaitez désinstaller HOSTS_Anti-PUPs/Adware, lancez le raccourci qui a été créé sur le bureau. Et ,si ce n'est déjà fait,installez ces 2 extensions pour Firefox: Adblock+ 2.2.1 Ghostery 2.8.4 B)Ce logiciel va désinstaller les outils utilisés pour la désinfection Télécharger DelFix de Xplode Lancez-le. Cochez [suppression des outils] et Cliquez [Exécuter] C)Si vous pensez que votre problème a trouvé une solution, et afin que ceux qui la cherchent en profitent, éditez votre premier message (Edition complète)et, dans le titre, inscrivez Résolu. [1] En bas de votre premier message, cliquer sur Modifier [2] En bas de l'éditeur qui s'ouvre, cliquer sur Utiliser l'éditeur complet [3] En haut de l'éditeur complet, ajouter Résolu au début du titre de votre sujet. [4] Enregistrer les modifications
  13. Et pourtant, le lien fonctionne. J'attends le rapport SFTGC
  14. C'est propre Réinitialiser le navigateur, si ce n'est déjà fait Et voici peut-être le plus important, qui vous explique le pourquoi de nombreux problèmes A)Pubs intempestives ? Un PUP (Potentially Unwanted Programs) est un programme indésirable. par exemple: 01NetToolbar ,Conduit, Babylone,Delta Search , Wajam Kiwee etc.. C'est ainsi que 01net depuis quelque temps repack des logiciels pour y ajouter des programmes parasites qui sont d'ailleurs précochés Alors .ATTENTION Le but est de gagner de l'argent à chaque installation réussie. Pour vous éviter cela ou, au moins ,limiter ce genre de problèmes: 1)Cliquez sur les liens suivants Comment se protéger des Pups Indésirables Trucs indésirables Bloquer la publicité Dans ce dernier sujet,l'urgence est d'activer"Actions rapides". Et pour vous en convaincre, lisez en la suite. 2)Quelques solutions complémentaires HOSTS Anti-PUPs/Adware modifie votre fichier HOSTS afin de vous protéger des sites distribuant les PUPs/LPIs et Adwares : Filtrer les PUPs/Adwares (programmes parasites) les plus fréquents avec :HOSTS Anti-PUPs/Adwares HOSTS Anti-PUPs/Adwares par Malekal Le message ci-dessous va s’ouvrir – Cliquez sur OK pour lancer l’installation : Le programme va créer un dossier dans %PROGRAMDIR/Hosts_Anti_Adwares_PUPs, un service HOSTS Anti-PUPs et une Clef Run. Enfin un raccourci Desinstaller_HOSTS_Anti-PUPs est créé sur le bureau si vous souhaitez désinstaller HOSTS_Anti-PUPs/Adware Le programme va donc être lancé à chaque démarrage,le fichier HOSTS.txt sera téléchargé pour mettre à jour le fichier HOSTS de filtrage. Le programme va aussi checker la version, et,dans le cas où une nouvelle version est disponible, le programme va la télécharger et l’installer. Si vous souhaitez désinstaller HOSTS_Anti-PUPs/Adware, lancez le raccourci qui a été créé sur le bureau. Et ,si ce n'est déjà fait,installez ces 2 extensions pour Firefox: Adblock+ 2.2.1 Ghostery 2.8.4 B)Ce logiciel va désinstaller les outils utilisés pour la désinfection Télécharger DelFix de Xplode Lancez-le. Cochez [suppression des outils] et Cliquez [Exécuter] C)Si vous pensez que votre problème a trouvé une solution, et afin que ceux qui la cherchent en profitent, éditez votre premier message (Edition complète)et, dans le titre, inscrivez Résolu. [1] En bas de votre premier message, cliquer sur Modifier [2] En bas de l'éditeur qui s'ouvre, cliquer sur Utiliser l'éditeur complet [3] En haut de l'éditeur complet, ajouter Résolu au début du titre de votre sujet. [4] Enregistrer les modifications
  15. Vous devez trouver les 2 icônes Zhpdiag, Zhpfix. sur le bureau ou sinon dans le dossier où vous avez installé Zhpdiag (Program files ->Zhpdiag ->Zhpfix) Cliquer sur l'icône Zhpfix Sous Vista et +, clic-droit, "Exécuter En tant qu'Administrateur Copiez/Collez les lignes vertes ci dessous: pour cela; Clic gauche maintenu enfoncé, Balayer l'ensemble du texte à copier avec la souris pour le mettre en surbrillance ,de gauche à droite et de haut en bas Ctrl+c mettre le tout en mémoire Cliquer Importer pour inscrire le texte dans la fenêrtre vide qui s'ouvre Script Zhpfix [MD5.28F73DA249CED71B08E211309C668544] - (...) -- C:\Program Files (x86)\View-Password\ViewPassword_wd.exe [93184] [PID.2068] O4 - GS\Desktop [Public]: System Speedup.lnk - Clé orpheline O23 - Service: View Password (ViewPassword) . (...) - C:\Program Files (x86)\View-Password\ViewPassword154.exe [MD5.28F73DA249CED71B08E211309C668544] [APT] [View Password_wd] (...) -- C:\Program Files (x86)\View-Password\ViewPassword_wd.exe [93184] O42 - Logiciel: fst_fr_97 - (.free_soft_to_day.) [HKLM][64Bits] -- fst_fr_97_is1 [HKCU\Software\System Speedup] O43 - CFD: 23/02/2014 - 12:15:54 - [14,156] ----D C:\Program Files (x86)\System Speedup O45 - LFCP:[MD5.8364BF387E227B34B24EBB90C23FC9D8] - 23/02/2014 - 12:11:29 ---A- - C:\Windows\Prefetch\VIEWPASSWORD_1030-8002_P.EXE-AAEC9034.pf O45 - LFCP:[MD5.EB4842AFD183B299936EB2E9DB7D025B] - 23/02/2014 - 12:11:31 ---A- - C:\Windows\Prefetch\LOLLIPOP_ALL_0602-EE1B84EE.EX-AB47D323.pf O45 - LFCP:[MD5.C96BAB9E500FF812731DD24782AF331B] - 23/02/2014 - 12:11:36 ---A- - C:\Windows\Prefetch\VIEWPASSWORD154.EXE-3ED808F2.pf O45 - LFCP:[MD5.72D1CD7AF15930CA2F35F9F5588D3ED7] - 23/02/2014 - 12:11:51 ---A- - C:\Windows\Prefetch\OBBOXORE_0307-76302122.EXE-4EBCA4CA.pf O45 - LFCP:[MD5.6956D7324922B00CE2D2249C3D28254A] - 23/02/2014 - 12:11:52 ---A- - C:\Windows\Prefetch\BOXOREINSTALLER.EXE-C00AFB57.pf O45 - LFCP:[MD5.8FAB204953D86B66CEC6A4439EB8BCD3] - 23/02/2014 - 12:12:28 ---A- - C:\Windows\Prefetch\IMINENT_1712-B2FCAD5E.EXE-F25729CC.pf O45 - LFCP:[MD5.B32698853C8ED1C0923D32ED60231D1E] - 23/02/2014 - 12:14:03 ---A- - C:\Windows\Prefetch\FST_FR_1802-0E88C890.EXE-5CFE7535.pf O45 - LFCP:[MD5.3DDF674E44ACE586FDB50D47F93128FD] - 23/02/2014 - 12:14:03 ---A- - C:\Windows\Prefetch\FST_FR_1802-0E88C890.TMP-7F1ECBAC.pf O45 - LFCP:[MD5.4D6B5B1B20DD364515DBFC2D072DE589] - 23/02/2014 - 12:15:06 ---A- - C:\Windows\Prefetch\IMINENTMINIBARIE.EXE-C271639A.pf O45 - LFCP:[MD5.55CDB9195833FD8837034DCCA8CC6B4D] - 23/02/2014 - 12:15:13 ---A- - C:\Windows\Prefetch\IMINENTSRV.EXE-9ECA5E9D.pf O45 - LFCP:[MD5.62BF12B07CD7465ECD9557FE243E93B4] - 23/02/2014 - 12:15:13 ---A- - C:\Windows\Prefetch\UMBRELLA.EXE-0B44C393.pf O45 - LFCP:[MD5.A16B028A08F1649F6358D5B7C0783B7D] - 23/02/2014 - 12:15:14 ---A- - C:\Windows\Prefetch\IMINENT4IE.EXE-D92121F4.pf O45 - LFCP:[MD5.3533A25F3C00F5ACBF771BE9F87C0199] - 23/02/2014 - 12:15:15 ---A- - C:\Windows\Prefetch\IMINENT4FFX.EXE-83776EAA.pf O45 - LFCP:[MD5.783062174C12E872D0FB244C91850AE5] - 23/02/2014 - 12:15:16 ---A- - C:\Windows\Prefetch\IMINENTTOOLBAR.EXE-5DF7D709.pf O45 - LFCP:[MD5.7EA2CD278BE0548DCF85AE25BF63BF77] - 23/02/2014 - 12:26:15 ---A- - C:\Windows\Prefetch\LOLLIPOP.EXE-4CD96B56.pf O45 - LFCP:[MD5.D239EA80AA4E4908E7378B95A1B5932D] - 23/02/2014 - 12:26:17 ---A- - C:\Windows\Prefetch\FST_FR_97.EXE-99E84101.pf O45 - LFCP:[MD5.2541147AEF7C8D1A734C6AAB30E27B12] - 23/02/2014 - 12:27:19 ---A- - C:\Windows\Prefetch\SOFTWARECRASHHANDLER.EXE-5F240164.pf O45 - LFCP:[MD5.7CAFA36D03873C6F68223AD5403D9BD1] - 23/02/2014 - 13:13:50 ---A- - C:\Windows\Prefetch\VIEWPASSWORD_WD.EXE-1B5276E2.pf O45 - LFCP:[MD5.2E030B1B84ADF3F5412B93F4CC05F141] - 23/02/2014 - 13:16:48 ---A- - C:\Windows\Prefetch\UPFST_FR_97.EXE-DE531497.pf SR - | Auto 23/02/2014 181760 | (ViewPassword) . (...) - C:\Program Files (x86)\View-Password\ViewPassword154.exe [HKLM\SYSTEM\CurrentControlSet\Services\ViewPassword] [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\fst_fr_97_is1] C:\Program Files (x86)\System Speedup C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PC Cleaner C:\Program Files (x86)\View-Password\ViewPassword_wd.exe [HKCU\Software\System Speedup] C:\Users\User\AppData\Local\Temp\BoxoreInstaller.exe McAfee Security Scan Plus v3.8.141.11 G2 - GCE: Preference [user Data\Default] [bopakagnckmlgajfccecajhnimjiiedh] McAfee Security Scan+ v.3.8.141.12 (Désactivé) O4 - GS\Desktop [Public]: McAfee Security Scan Plus.lnk . (.McAfee, Inc. - McAfee.) -- C:\Program Files\McAfee Security Scan\3.8.141\McUICnt.exe O4 - GS\Program [Public]: Desktop.lnk - Clé orpheline O4 - GS\Startup [Public]: McAfee Security Scan Plus.lnk . (.McAfee, Inc. - McAfee Security Scanner Scheduler.) -- C:\Program Files\McAfee Security Scan\3.8.141\SSScheduler.exe O4 - HKLM\..\Wow6432Node\Run: [LManager] Clé orpheline O43 - CFD: 09/01/2014 - 12:51:47 - [0] ----D C:\ProgramData\OEM_YAHOO O45 - LFCP:[MD5.6944422275B574C48D40DB5C7653044A] - 07/02/2014 - 13:01:48 ---A- - C:\Windows\Prefetch\AUTHHOST.EXE-44C90B62.pf O45 - LFCP:[MD5.F620DE26D8AD2659BA08D3AE494A4F45] - 21/02/2014 - 15:30:54 ---A- - C:\Windows\Prefetch\dynreservedpri.db O45 - LFCP:[MD5.BD3B32F08C494C32DC2189B85D66DD05] - 21/02/2014 - 17:12:40 ---A- - C:\Windows\Prefetch\PDVDLP.EXE-59D02326.pf O45 - LFCP:[MD5.53E1622565CDAAE2251A3B6A7588D1B0] - 21/02/2014 - 17:13:04 ---A- - C:\Windows\Prefetch\OLRSTATECHECK.EXE-7DE32DA9.pf O45 - LFCP:[MD5.3051044E9644B4526C26C2AB7A21588C] - 21/02/2014 - 17:13:04 ---A- - C:\Windows\Prefetch\OLRSUBMISSION.EXE-1499665A.pf O45 - LFCP:[MD5.3BB71A6F663789F0089E6A27728D54DD] - 21/02/2014 - 18:25:59 ---A- - C:\Windows\Prefetch\GAMECONSOLE-4.0.26.40-TO-4.0.-C87ACDC0.pf O45 - LFCP:[MD5.BB02B187FE4DC9E575D4289429A236A3] - 21/02/2014 - 18:26:06 ---A- - C:\Windows\Prefetch\BSDIFF_PATCH.EXE-5CB3380C.pf O45 - LFCP:[MD5.F91BE9B24260A9E1439A86D829EB3AC0] - 21/02/2014 - 18:26:11 ---A- - C:\Windows\Prefetch\PARK-{3241AC59-3CCB-4299-8032-EDB98980.pf O45 - LFCP:[MD5.6F58E7BCDEE0A47F692FBBAAACE65D73] - 21/02/2014 - 18:26:11 ---A- - C:\Windows\Prefetch\PATCH_4016.EXE-FBD2716B.pf O45 - LFCP:[MD5.C1BBEF2C36CAB1A77DDD4983ABD2EEEF] - 21/02/2014 - 18:26:33 ---A- - C:\Windows\Prefetch\GLCHECK.EXE-EED5080F.pf O45 - LFCP:[MD5.DE551A941125D5A7D3A12565142D35D3] - 21/02/2014 - 19:04:34 ---A- - C:\Windows\Prefetch\WSHOST.EXE-05F0A3AF.pf O45 - LFCP:[MD5.C242CC1DE449E9E93FB8A47B443BA311] - 21/02/2014 - 19:37:19 ---A- - C:\Windows\Prefetch\CONTENTDATS.EXE-5C94ADF1.pf O45 - LFCP:[MD5.ED8AFEE94868B247CECE586259B34FD2] - 21/02/2014 - 19:37:19 ---A- - C:\Windows\Prefetch\SECURITYSCAN_INNER.EXE-964A17C1.pf O45 - LFCP:[MD5.288D537E7ADC1254CD529A9CF8B14A6C] - 21/02/2014 - 21:23:29 ---A- - C:\Windows\Prefetch\IEFLASHUPDATEPREP.EXE-B16186A0.pf O45 - LFCP:[MD5.58D5E237A1D6BABB293A78CA7C7B8B53] - 22/02/2014 - 09:39:39 ---A- - C:\Windows\Prefetch\PC-CLEANER-3251.TMP-FB1725CA.pf O45 - LFCP:[MD5.5291B791D417756AEFD53CE207C0A6BF] - 22/02/2014 - 09:39:42 ---A- - C:\Windows\Prefetch\PC-CLEANER-3251.EXE-050120A3.pf O45 - LFCP:[MD5.5A02C1253AD8A037FE431B3326323A5F] - 22/02/2014 - 09:39:43 ---A- - C:\Windows\Prefetch\PC-CLEANER-3251.TMP-B85048CB.pf O45 - LFCP:[MD5.C351636714EE1505FBCE08AAF135E50A] - 22/02/2014 - 09:40:55 ---A- - C:\Windows\Prefetch\CLOUD_BACKUP_SETUP_PCH_WPB.EX-1E0C9FF4.pf O45 - LFCP:[MD5.4B986040BBAAA87A8C6686ABC6BBBE93] - 22/02/2014 - 09:40:55 ---A- - C:\Windows\Prefetch\PCCSMARTSCAN.EXE-8FA8E956.pf O45 - LFCP:[MD5.9DB7A0D647FBF4FBCEA209910BCB9363] - 22/02/2014 - 09:47:30 ---A- - C:\Windows\Prefetch\FIRSTRUN.EXE-3834855C.pf O45 - LFCP:[MD5.16D652F4CDC3FA4B6D6587C1C09C16F2] - 22/02/2014 - 09:47:55 ---A- - C:\Windows\Prefetch\DEVICEFASTLANESVC.EXE-E86CADBF.pf O45 - LFCP:[MD5.467AF9FBDEB341B4F1D576F11996FA04] - 22/02/2014 - 09:48:42 ---A- - C:\Windows\Prefetch\SPOTIFY.EXE-C7B8724F.pf O45 - LFCP:[MD5.9C68F0145AA962C6E75E92F0213EC299] - 22/02/2014 - 17:31:22 ---A- - C:\Windows\Prefetch\33.0.1750.117_32.0.1700.107_C-7406483D.pf O45 - LFCP:[MD5.A075FC676C83973039A6F5F3BB180796] - 22/02/2014 - 18:24:43 ---A- - C:\Windows\Prefetch\DEVICEFASTLANEEVENT.EXE-0D33B9ED.pf O45 - LFCP:[MD5.52402E52F0FF89D61CE4118FAFD8BA89] - 22/02/2014 - 18:24:43 ---A- - C:\Windows\Prefetch\DEVICEFASTLANEUI.EXE-CF5A78A9.pf O45 - LFCP:[MD5.699CCD6AAC4EDC7039167FE81C406940] - 22/02/2014 - 18:25:24 ---A- - C:\Windows\Prefetch\FILEHISTORY.EXE-982E7044.pf O45 - LFCP:[MD5.5BBDDE779BB876A52610D37BA5B0B29D] - 23/02/2014 - 12:10:33 ---A- - C:\Windows\Prefetch\INS634.EXE-EF769824.pf O45 - LFCP:[MD5.ACCF5C6C962D6DB6B883B88432863A90] - 23/02/2014 - 12:11:29 ---A- - C:\Windows\Prefetch\VIEW-PASSWORD.EXE-7B7E2FA1.pf O45 - LFCP:[MD5.D1599F08DF76262F93B2ED12F6495E94] - 23/02/2014 - 12:15:02 ---A- - C:\Windows\Prefetch\METRO.EXE-1793DCB9.pf O45 - LFCP:[MD5.6852E3F3382A47DF31719981230A622A] - 23/02/2014 - 12:15:02 ---A- - C:\Windows\Prefetch\METROINSTALLERAPP.EXE-5C7075EE.pf O45 - LFCP:[MD5.FC2AC245EF597DF63F4987F3D48375CC] - 23/02/2014 - 12:15:03 ---A- - C:\Windows\Prefetch\FIREFOXINSTALLER.EXE-F108E78A.pf O45 - LFCP:[MD5.D77D699CE9448075F0EBA9D6E7A8E405] - 23/02/2014 - 12:15:05 ---A- - C:\Windows\Prefetch\IEXPLOREINSTALLER.EXE-ACFAC753.pf O45 - LFCP:[MD5.1EC57FC06F390DD00F2A5E8C84744FC4] - 23/02/2014 - 12:15:13 ---A- - C:\Windows\Prefetch\WINKHANDLER.EXE-008908C2.pf O45 - LFCP:[MD5.6FD792A51738A0ED825E82D56139531B] - 23/02/2014 - 12:15:34 ---A- - C:\Windows\Prefetch\SSUPSETUP_SBINSTALL2_SBINSTAL-63A19F74.pf O45 - LFCP:[MD5.838CED3247EE2B06FFFFDF007C57AC2C] - 23/02/2014 - 12:15:34 ---A- - C:\Windows\Prefetch\SSUPSETUP_SBINSTALL2_SBINSTAL-E39A1CBE.pf O45 - LFCP:[MD5.4D5A454733F1274C69A23B4DA0024FE1] - 23/02/2014 - 12:15:34 ---A- - C:\Windows\Prefetch\SYSTEMPSPEEDUP_3001-1EA278A0.-27BCC5C5.pf O45 - LFCP:[MD5.698037CD4D12E8D089B1D09432C7CA15] - 23/02/2014 - 12:15:55 ---A- - C:\Windows\Prefetch\REPORTER.EXE-BD0CE4AD.pf O45 - LFCP:[MD5.C1FC9ABD08F56619BE3D8CDD77061380] - 23/02/2014 - 12:16:25 ---A- - C:\Windows\Prefetch\SYSTEMSPEEDUP.EXE-C4C273C1.pf O45 - LFCP:[MD5.112B3EE0FE9275E3505B1A2A3755D4AB] - 23/02/2014 - 13:30:58 ---A- - C:\Windows\Prefetch\SYSTEMSETTINGS.EXE-D8CC3B5E.pf O45 - LFCP:[MD5.AD01F0A3450BBA1F2D8490906DFD3EBD] - 23/02/2014 - 14:11:25 ---A- - C:\Windows\Prefetch\DKRUN32.EXE-8583E6AC.pf O45 - LFCP:[MD5.86A3CB1192BA2E2B5DC70A95F9F44C3B] - 23/02/2014 - 14:15:10 ---A- - C:\Windows\Prefetch\LMUTILPS32.EXE-9827F12C.pf O45 - LFCP:[MD5.4C457EA329CBB55A28F429562B1AB775] - 23/02/2014 - 14:15:29 ---A- - C:\Windows\Prefetch\GAMESAPPINTEGRATIONSERVICE.EX-D44D8C89.pf O45 - LFCP:[MD5.933FD4F15A60D02DE001A041DAAC4DD7] - 23/02/2014 - 14:21:53 ---A- - C:\Windows\Prefetch\JRT.EXE-B2E027F4.pf O45 - LFCP:[MD5.302D62FF4D58C91FDDF9C3EACBFD29C6] - 23/02/2014 - 14:21:53 ---A- - C:\Windows\Prefetch\WGET.DAT-245E1AE0.pf O45 - LFCP:[MD5.2C0E2B9D12C08F4E20A6C04AA27F99B3] - 23/02/2014 - 14:32:24 ---A- - C:\Windows\Prefetch\FC.EXE-A601B343.pf O45 - LFCP:[MD5.E559D9E8F0D846D887AE18529075C1E2] - 23/02/2014 - 14:33:50 ---A- - C:\Windows\Prefetch\FIND.EXE-3298DC3B.pf O45 - LFCP:[MD5.3100FB164EB6B4CEF7C0BD07E078B901] - 23/02/2014 - 14:35:25 ---A- - C:\Windows\Prefetch\CUT.DAT-0D397FA1.pf O45 - LFCP:[MD5.C6DEB3E46B51430D692B9AE7872793BD] - 23/02/2014 - 14:35:54 ---A- - C:\Windows\Prefetch\SHORTCUT.DAT-53FC8381.pf O45 - LFCP:[MD5.50CB2DBAABF4BF1492B9E3D313E3793A] - 23/02/2014 - 14:36:03 ---A- - C:\Windows\Prefetch\SED.DAT-90AFB6D1.pf O45 - LFCP:[MD5.DB2006DFCF3E6AD2AF9EE88E2E1A6C8F] - 23/02/2014 - 14:36:04 ---A- - C:\Windows\Prefetch\NIRCMD.DAT-A0B7C086.pf O45 - LFCP:[MD5.53709103D488FF17E790DCE1EB7BE68A] - 23/02/2014 - 17:16:02 ---A- - C:\Windows\Prefetch\SC-CLEANER.EXE-148C5F65.pf SS - | Demand 16/01/2014 289256 | (McComponentHostService) . (.McAfee, Inc..) - C:\Program Files\McAfee Security Scan\3.8.141\McCHSvc.exe SS - | Demand 10/07/1658 0 | (PCDSRVC{51725DDC-49E24209-06020200}_0) . (...) - c:\users\user\appdata\local\temp\xtem62npvoyf\pcdrdiag\bin\pcdsrvc_x64.pkms SS - | Demand 10/07/1658 0 | (PCDSRVC{D1725DDC-8BD81FF1-06020200}_0) . (...) - c:\users\user\appdata\local\temp\fnnrk2rtpt3b\pcdrdiag\bin\pcdsrvc_x64.pkms O45 - LFCP:[MD5.2DDE37EFF2245F3660DC726AE867B05C] - 04/02/2014 - 19:14:34 ---A- - C:\Windows\Prefetch\EBAY.COREAPP.EXE-9B23F795.pf O45 - LFCP:[MD5.EDCDF2D3DE9FEEAF8FDBEF5A2AE7F3A4] - 21/02/2014 - 18:21:30 ---A- - C:\Windows\Prefetch\EBAY2.EXE-E3201D7D.pf O43 - CFD: 09/01/2014 - 12:51:18 - [0,058] ----D C:\Users\User\AppData\Roaming\lm O45 - LFCP:[MD5.6CC6C88DEE3D6A4F8B834D5C1E775C09] - 21/02/2014 - 18:25:06 ---A- - C:\Windows\Prefetch\RESTORE.EXE-FF5AC776.pf EmptyClsid HiddenFix Ifeofix Proxyfix FirewallRaz ShortcutFix SysRestore Cliquer sur "Go" en bas, à gauche Redémarrer pour achever le nettoyage. Le contenu du rapport ZHPFixReport.txt qui s'affiche est enregistré sous C:\ZHP\ZHPFixReport.txt Télécharger SFTGC.exe ICI ou Là sur le Bureau, impérativement sous peine de risquer un plantage Il peut être nécessaire de fermer ou désactiver tous les programmes Antivirus, Antispyware, Pare-feu actifs car ils pourraient perturber le fonctionnement de cet outil Certains outils sont parfois detectés par votre Anti-virus ou votre Anti-Malware comme étant un "RiskTool", un virus ou un "Trojan", or ce n'est pas le cas. Comment désactiver les protections résidentes Bien évidemment, vous les rétablirez ensuite. Sous XP, double cliquer sur le fichier. Sous Vista/7/8, clic droit sur le fichier pour Exécuter en tant qu'administrateur. Après l'initialisation, cliquer sur Gopour lancer le nettoyage. Un rapport va s'ouvrir à la fin. Ce rapport SFT.txt est sur le bureau Comment poster les rapports Aller sur le site :Ci-Joint ou PIjoint Appuyez sur Parcourir et chercher les rapports sur le disque, Cliquer sur Ouvrir Cliquer sur Créer le lien CJoint, >> dans la page suivante --> ,, une adresse http//.. sera créée Copier /coller cette adresse dans votre prochain message. Lancer Secunia-personal-software-inspector Solution de sécurité informatique gratuite , en français, qui identifie les vulnérabilités dans les programmes non-Microsoft (tiers) pouvant exposer les ordinateurs personnels aux attaques. Secunia Personal Software Inspector a pour vocation d'indiquer à l'utilisateur les failles de sécurité. Il propose un moyen de les combler et est ainsi un garant de la vie privée et de la sécurité de l'ordinateur Secunia PSI se révèlera être un assistant efficace pour assurer les mises à jour incontournables de vos applications Réinitialiser le navigateur, si ce n'est déjà fait
  16. Sous Win8, la présence de Windefender rend inutile la suite de Norton, à désinstaller. Vous devez trouver les 2 icônes Zhpdiag, Zhpfix. sur le bureau ou sinon dans le dossier où vous avez installé Zhpdiag (Program files ->Zhpdiag ->Zhpfix) Cliquer sur l'icône Zhpfix Sous Vista et +, clic-droit, "Exécuter En tant qu'Administrateur Copiez/Collez les lignes vertes ci dessous: pour cela; Clic gauche maintenu enfoncé, Balayer l'ensemble du texte à copier avec la souris pour le mettre en surbrillance ,de gauche à droite et de haut en bas Ctrl+c mettre le tout en mémoire Cliquer Importer pour inscrire le texte dans la fenêrtre vide qui s'ouvre Script Zhpfix O43 - CFD: 02/01/2014 - 12:05:58 - [1,689] ----D C:\ProgramData\Updater C:\ProgramData\Updater McAfee Security Scan Plus v3.8.141.11 O4 - GS\Desktop [Public]: McAfee Security Scan Plus.lnk . (.McAfee, Inc. - McAfee.) -- C:\Program Files\McAfee Security Scan\3.8.141\McUICnt.exe O4 - GS\Program [Public]: Desktop.lnk - Clé orpheline O4 - GS\Startup [Public]: McAfee Security Scan Plus.lnk . (.McAfee, Inc. - McAfee Security Scanner Scheduler.) -- C:\Program Files\McAfee Security Scan\3.8.141\SSScheduler.exe O45 - LFCP:[MD5.9E0524182D4AEFDDDC1EB807C5715103] - 23/02/2014 - 13:15:19 ---A- - C:\Windows\Prefetch\CLEANUPTXRLOGS.EXE-E3BABE71.pf O45 - LFCP:[MD5.16CD7A782779DD54A7036178F81C331A] - 23/02/2014 - 13:15:55 ---A- - C:\Windows\Prefetch\FIXIEPROPSCHEMA.EXE-E8AE762D.pf O45 - LFCP:[MD5.5B415C6E13D68C0F874C8E566A89B3C5] - 23/02/2014 - 13:54:18 ---A- - C:\Windows\Prefetch\HOTFIX2.EXE-F08B0670.pf O45 - LFCP:[MD5.4E16DF0E876A00836D1821437B42A137] - 23/02/2014 - 13:54:20 ---A- - C:\Windows\Prefetch\HOTFIX3.EXE-03E0C0F5.pf O45 - LFCP:[MD5.0551815C7C624C1F703DD791DCE527AE] - 23/02/2014 - 13:58:09 ---A- - C:\Windows\Prefetch\SECURITYSCAN_INNER.EXE-3FA3A5E9.pf O45 - LFCP:[MD5.9769F4FC25A314D84DE943B8CFA595F2] - 23/02/2014 - 13:58:10 ---A- - C:\Windows\Prefetch\CONTENTDATS.EXE-5C94ADF1.pf O45 - LFCP:[MD5.1A42AE6AF6F1AFDEAD595262892EFBBF] - 23/02/2014 - 14:17:15 ---A- - C:\Windows\Prefetch\DISCDRPL.EXE-B37D31E6.pf O45 - LFCP:[MD5.D97C143A6DF1461A83D3A6392F6F41E4] - 23/02/2014 - 14:52:33 ---A- - C:\Windows\Prefetch\HOTFIX1.EXE-DD354BEB.pf O45 - LFCP:[MD5.A5083B57DB21E66E255F5F5B50CFF981] - 23/02/2014 - 14:57:07 ---A- - C:\Windows\Prefetch\WGET.DAT-0DDF44D5.pf O45 - LFCP:[MD5.DFFFA027E08778AD8E0287355AB2B910] - 23/02/2014 - 14:57:08 ---A- - C:\Windows\Prefetch\JRT.EXE-68E5C271.pf O45 - LFCP:[MD5.3B8C674F1A2CCF0A5A35D5F2814DFF8F] - 23/02/2014 - 14:59:43 ---A- - C:\Windows\Prefetch\FIND.EXE-3298DC3B.pf O45 - LFCP:[MD5.83A30D30AC4877578333906D21393D6F] - 23/02/2014 - 15:00:01 ---A- - C:\Windows\Prefetch\SYSTEMSETTINGS.EXE-D8CC3B5E.pf O45 - LFCP:[MD5.87A11FEE5F5D9738E8712A92A2F5DFBF] - 23/02/2014 - 15:03:53 ---A- - C:\Windows\Prefetch\FC.EXE-A601B343.pf O45 - LFCP:[MD5.DC00D5E85DD84A59D10329482832D998] - 23/02/2014 - 15:05:24 ---A- - C:\Windows\Prefetch\CUT.DAT-BEAB499E.pf O45 - LFCP:[MD5.3B2ED8FE4B2375EFB997D9FF156FA9EF] - 23/02/2014 - 15:06:02 ---A- - C:\Windows\Prefetch\SHORTCUT.DAT-78789DD6.pf O45 - LFCP:[MD5.83D74CAA5C94C1F5BD49B4E4BD7D8171] - 23/02/2014 - 15:06:13 ---A- - C:\Windows\Prefetch\NIRCMD.DAT-BB05B82B.pf O45 - LFCP:[MD5.19EEA860853E77FBF4027AE0C07E8168] - 23/02/2014 - 15:06:13 ---A- - C:\Windows\Prefetch\SED.DAT-422180CE.pf O45 - LFCP:[MD5.AF6450FF8B5B90C0D9D5482604725F19] - 23/02/2014 - 15:11:27 ---A- - C:\Windows\Prefetch\AVGNDISA.EXE-6EAEA51F.pf O45 - LFCP:[MD5.EF87C24D4D0EF726B1D9E517E9756C2B] - 23/02/2014 - 16:24:13 ---A- - C:\Windows\Prefetch\SMRTADPTR.EXE-9A49AE8F.pf O45 - LFCP:[MD5.D396F806594896050B0BB4537D4A6DD9] - 23/02/2014 - 16:26:32 ---A- - C:\Windows\Prefetch\SC-CLEANER.EXE-725D45EA.pf O45 - LFCP:[MD5.4EB0FE90539A7DB7F5BE2C0B5513E7D7] - 23/02/2014 - 16:32:46 ---A- - C:\Windows\Prefetch\IEUNATT.EXE-6F2600FC.pf SS - | Demand 16/01/2014 289256 | (McComponentHostService) . (.McAfee, Inc..) - C:\Program Files\McAfee Security Scan\3.8.141\McCHSvc.exe O3 - Toolbar\WebBrowser: (no name) - [HKCU]{7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} Clé orpheline O42 - Logiciel: ValueApps - (.Conduit.) [HKCU][64Bits] -- ValueApps [HKLM\Software\Wow6432Node\mamverifier] [HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\ValueApps] EmptyClsid HiddenFix Ifeofix Proxyfix FirewallRaz ShortcutFix SysRestore Cliquer sur "Go" en bas, à gauche Redémarrer pour achever le nettoyage. Le contenu du rapport ZHPFixReport.txt qui s'affiche est enregistré sous C:\ZHP\ZHPFixReport.txt Télécharger SFTGC.exe ICI ou Là sur le Bureau, impérativement sous peine de risquer un plantage Il peut être nécessaire de fermer ou désactiver tous les programmes Antivirus, Antispyware, Pare-feu actifs car ils pourraient perturber le fonctionnement de cet outil Certains outils sont parfois detectés par votre Anti-virus ou votre Anti-Malware comme étant un "RiskTool", un virus ou un "Trojan", or ce n'est pas le cas. Comment désactiver les protections résidentes Bien évidemment, vous les rétablirez ensuite. Sous XP, double cliquer sur le fichier. Sous Vista/7/8, clic droit sur le fichier pour Exécuter en tant qu'administrateur. Après l'initialisation, cliquer sur Gopour lancer le nettoyage. Un rapport va s'ouvrir à la fin. Ce rapport SFT.txt est sur le bureau Comment poster les rapports Aller sur le site :Ci-Joint ou PIjoint Appuyez sur Parcourir et chercher les rapports sur le disque, Cliquer sur Ouvrir Cliquer sur Créer le lien CJoint, >> dans la page suivante --> ,, une adresse http//.. sera créée Copier /coller cette adresse dans votre prochain message. Lancer Secunia-personal-software-inspector Solution de sécurité informatique gratuite , en français, qui identifie les vulnérabilités dans les programmes non-Microsoft (tiers) pouvant exposer les ordinateurs personnels aux attaques. Secunia Personal Software Inspector a pour vocation d'indiquer à l'utilisateur les failles de sécurité. Il propose un moyen de les combler et est ainsi un garant de la vie privée et de la sécurité de l'ordinateur Secunia PSI se révèlera être un assistant efficace pour assurer les mises à jour incontournables de vos applications Réinitialiser le navigateur, si ce n'est déjà fait
  17. Ce rapport est ancien. C'est un nouveau rapport , postérieur à l'usage de Mbam,que la procédure vous demande.
  18. Vous devez trouver les 2 icônes Zhpdiag, Zhpfix. sur le bureau ou sinon dans le dossier où vous avez installé Zhpdiag (Program files ->Zhpdiag ->Zhpfix) Cliquer sur l'icône Zhpfix Sous Vista et +, clic-droit, "Exécuter En tant qu'Administrateur Copiez/Collez les lignes vertes ci dessous: pour cela; Clic gauche maintenu enfoncé, Balayer l'ensemble du texte à copier avec la souris pour le mettre en surbrillance ,de gauche à droite et de haut en bas Ctrl+c mettre le tout en mémoire Cliquer Importer pour inscrire le texte dans la fenêrtre vide qui s'ouvre Script Zhpfix [HKCU\Software\MLSync] O43 - CFD: 08/09/2013 - 23:39:00 - [4,699] ----D C:\Program Files (x86)\GUM88AF.tmp O51 - MPSK:{c3445d60-2417-11e3-991e-001e33d53a16}\AutoRun\command. (...) -- F:\LGAutoRun.exe (.not file.) [MD5.B342CD9AA44E4AE99E2368EBDBC2E17A] - (.APN LLC. - APN Updater.) -- C:\Program Files (x86)\AskPartnerNetwork\Toolbar\apnmcp.exe [166352] [PID.1512] O3 - Toolbar: Avira SearchFree Toolbar - [HKLM]{41564952-412D-5637-00A7-7A786E7484D7} . (.APN LLC. - Passport.) -- C:\Program Files (x86)\AskPartnerNetwork\Toolbar\AVIRA-V7\Passport_x64.dll O23 - Service: Service de mise à jour Ask (APNMCP) . (.APN LLC. - APN Updater.) - C:\Program Files (x86)\AskPartnerNetwork\Toolbar\apnmcp.exe [HKCU\Software\AskPartnerNetwork] [HKLM\Software\AskPartnerNetwork] [HKLM\Software\Wow6432Node\AskPartnerNetwork] O43 - CFD: 09/09/2013 - 08:10:47 - [14,430] ----D C:\Program Files (x86)\AskPartnerNetwork O43 - CFD: 09/09/2013 - 08:10:47 - [2,581] ----D C:\ProgramData\AskPartnerNetwork O90 - PUC: "25946514D2147365007A7A857BC0A030" . (.Avira SearchFree Toolbar.) -- C:\Windows\Installer\{41564952-412D-5637-00A7-A758B70C0A03}\ToolbarIcon.exe [MD5.C8CB58F4D04454F97C72289EA2F581A4] [WIS][20/02/2014] (.APN, LLC - Avira SearchFree Toolbar.) -- C:\Windows\Installer\20cd2aa.msi [813568] SR - | Auto 13/02/2014 166352 | (APNMCP) . (.APN LLC..) - C:\Program Files (x86)\AskPartnerNetwork\Toolbar\apnmcp.exe [HKLM\SYSTEM\CurrentControlSet\Services\APNMCP] [HKCU\Software\AskPartnerNetwork] [HKLM\Software\AskPartnerNetwork] [HKLM\Software\Wow6432Node\AskPartnerNetwork] [HKLM\Software\Microsoft\Internet Explorer\Toolbar]:{41564952-412D-5637-00A7-7A786E7484D7} C:\Program Files (x86)\AskPartnerNetwork C:\ProgramData\AskPartnerNetwork C:\Program Files (x86)\AskPartnerNetwork\Toolbar\apnmcp.exe C:\Windows\Installer\20cd2aa.msi EmptyClsid HiddenFix Ifeofix Proxyfix FirewallRaz ShortcutFix SysRestore Cliquer sur "Go" en bas, à gauche Redémarrer pour achever le nettoyage. Le contenu du rapport ZHPFixReport.txt qui s'affiche est enregistré sous C:\ZHP\ZHPFixReport.txt Télécharger SFTGC.exe ICI ou Là sur le Bureau, impérativement sous peine de risquer un plantage Il peut être nécessaire de fermer ou désactiver tous les programmes Antivirus, Antispyware, Pare-feu actifs car ils pourraient perturber le fonctionnement de cet outil Certains outils sont parfois detectés par votre Anti-virus ou votre Anti-Malware comme étant un "RiskTool", un virus ou un "Trojan", or ce n'est pas le cas. Comment désactiver les protections résidentes Bien évidemment, vous les rétablirez ensuite. Sous XP, double cliquer sur le fichier. Sous Vista/7/8, clic droit sur le fichier pour Exécuter en tant qu'administrateur. Après l'initialisation, cliquer sur Gopour lancer le nettoyage. Un rapport va s'ouvrir à la fin. Ce rapport SFT.txt est sur le bureau Comment poster les rapports Aller sur le site :Ci-Joint ou PIjoint Appuyez sur Parcourir et chercher les rapports sur le disque, Cliquer sur Ouvrir Cliquer sur Créer le lien CJoint, >> dans la page suivante --> ,, une adresse http//.. sera créée Copier /coller cette adresse dans votre prochain message. Lancer Secunia-personal-software-inspector Solution de sécurité informatique gratuite , en français, qui identifie les vulnérabilités dans les programmes non-Microsoft (tiers) pouvant exposer les ordinateurs personnels aux attaques. Secunia Personal Software Inspector a pour vocation d'indiquer à l'utilisateur les failles de sécurité. Il propose un moyen de les combler et est ainsi un garant de la vie privée et de la sécurité de l'ordinateur Secunia PSI se révèlera être un assistant efficace pour assurer les mises à jour incontournables de vos applications Réinitialiser le navigateur, si ce n'est déjà fait
  19. Il vous faut une autre machine en état de marche disposant d'un graveur où vous insérez un disque vierge(cd ou dvd) Sur la machine malade,vérifier l'ordre du boot dans le BIOS et mettre le lecteur cd(dvd) en premier(First boot) Télécharger OTLPEStd.exe Ou à partir de ce lien sur le Bureau Le fichier fait plus de 97MB, soyez donc patient pour le téléchargement. Lancez le fichier OTLPEStd.exe ; Un fichier .iso inclus dans le téléchargement sera gravé sur le disque vierge qui permettra d'avoir accès aux fichiers de la machine malade. Insèrez le disque gravé sur la machine infectée et démarrez à partir de ce disque. Vous devez voir bureau REATOGO-X-PE Utilisez Internet Explorer ou Firefox portable pour Télécharger RogueKiller (by tigzy) sur le bureau Si vous n'avez pas d'accès Internet,utilisez la machine propre pour le télécharger vers une clé Usb Lancer RogueKiller.exe. Patienter le temps du Prescan ... Cliquer sur Scan. Cliquer sur Rapport et copier/coller le contenu Nettoyage Dans l'onglet "Registre", décocher les lignes suivantes: (Lignes à décocher:celles que vous avez volontairement modifiées) Cliquer sur Suppression. Cliquer sur Rapport et copier/coller le contenu Cliquer sur Host RAZ. Cliquer sur Rapport et copier/coller le contenu Cliquer sur Proxy RAZ. Cliquer sur Rapport [/b]et copier/coller le contenu Cliquer sur DNS RAZ. Cliquer sur Rapport[/b]etcopier/coller le contenu Cliquer sur Racc. RAZ. Cliquer sur Rapport[/b] et copier coller le contenu du notepad Sauf avis contraire, ne touchez pas aux index SSDT Dans l'onglet Driver,pour réparer les index SSDT suivants en faisant un clic droit sur leur ligne => Restaurer SSDT (Liste des indexes) Note. Le bouton Suppression ne sera pas accessible tant que le scan n'aura pas été fait Il y aura 6 rapports à fournir après le nettoyage.
  20. Télécharger RogueKiller (by tigzy) sur le bureau En fonction de votre système ,choisissez la version 32 ou 64 bits Quitter tous les programmes Lancer RogueKiller.exe. Acceptez le disclaimer En cas de blocage Renommer RogueKiller.exe -> winlogon.exe Patienter le temps du Prescan ... Cliquer sur Scan. Cliquer sur Rapport et copier/coller le contenu Nettoyage Dans l'onglet "Registre", décocher les lignes que vous avez volontairement modifiées (Si vous n'avez rien modifié ,vous n'avez donc pas de raison valable d'en décocher. ) Cliquer sur Suppression. Note. Le bouton Suppression ne sera pas accessible tant que le scan n'aura pas été fait Suppression ne suffit pas .Faites la suite Cliquer sur Host RAZ. Cliquer sur Rapport [/b]et copier/coller le contenu Cliquer sur Proxy RAZ. Cliquer sur Rapport [/b]et copier/coller le contenu Cliquer sur DNS RAZ. Cliquer sur Rapport[/b]etcopier/coller le contenu Cliquer sur Racc. RAZ. Cliquer sur Rapport[/b] et copier coller le contenu du notepad Sauf avis contraire, ne touchez pas aux index SSDT Dans l'onglet Driver,pour réparer les index SSDT suivants en faisant un clic droit sur leur ligne => Restaurer SSDT (Liste des index) Il y aura 6 rapports à fournir après le nettoyage.
  21. Veuillez retenir que la désinfection n'est acquise que lorsqu'il vous est dit que c'est propre Suivez cette procédure attentivement, point par point, et postez en les rapports dans l'ordre Comment poster les rapports Aller sur le site :Ci-Joint ou PIjoint Appuyez sur Parcourir et chercher les rapports sur le disque, Cliquer sur Ouvrir Cliquer sur Créer le lien CJoint, >> dans la page suivante --> ,, une adresse http//.. sera créée Copier /coller cette adresse dans votre prochain message. Si un outil ne passe pas, relancez le en mode sans échec , et ,si le téléchargement fait problème ,utilisez le mode sans échec avec option Réseau 1)Si vous avez Adwcleaner depuis quelque temps, désinstallez le et installez la dernière version Télécharger AdwCleaner Sous Vista et Windows 7_ 8-> Exécuter en tant qu'administrateur Afin de ne pas fausser les rapports,Scanner et Nettoyer ne doivent être lancés qu'une seule fois Cliquez sur Scanner et postez le rapport généré C:\AdwCleaner[R1].txt Nettoyage A faire sans délai Relancez AdwCleaner avec droits administrateur Cliquez sur Nettoyer Une seule fois pour ne pas perturber la procédure et postez le rapport C:\AdwCleaner[s?].txt 2)Télécharger Junkware Removal Tool de thisisu OS:Windows XP/Vista/7/8 Utilisable sur systèmes 32-bits et 64-bits Clquez sur Jrt.exe avec droits administrateur Si votre antvirus râle,Vous le signalez comme acceptable dans les exceptions de votre antivirus Une fenêtre noire s'ouvre qui vous dit de cliquer une touche pour lancer le scan. L'outil va prendre quelques minutes pour fouiller votre machine. Patientez jusqu'à l'apparition de Jrt.txt dont vous posterez le contenu. 3) Téléchargez MBAM Avant de lancer Mbam Vous devez d'abord désactiver vos protections mais vous ne savez pas comment faire Cliquer ici Branchez tous les supports amovibles avant de faire ce scan (clé usb/disque dur externe etc) Exécuter avec droits d'administrateur Sous Vista/7/8 , désactiver l'Uac Double cliquez sur l'icône Download_mbam-setup.exe pour lancer le processus d'installation. Enregistrez le sur le bureau . Fermer toutes les fenêtres et programmes Suivez les indications (en particulier le choix de la langue et l'autorisation d'accession à Internet) N'apportez aucune modification aux réglages par défaut et, en fin d'installation, Vérifiez que les options Update/Mises à jour et Launch/Exécuter soient cochées MBAM démarrera automatiquement et enverra un message demandant de mettre à jour le programme avant de lancer une analyse. cliquer sur OK pour fermer la boîte de dialogue.. Dans l'onglet "mise à jour", cliquez sur le bouton Recherche de mise à jour: Si le pare-feu demande l'autorisation de connecter MBAM, acceptez Une fois la mise à jour terminée, allez dans l'onglet Recherche. Sélectionnez "Exécuter un examen complet" Cliquez sur "Rechercher" .L' analyse prendra un certain temps, soyez patient ! A la fin , un message affichera : L'examen s'est terminé normalement. Et un fichier Mbam.log apparaitra Sélectionnez tout et cliquez sur Supprimer la sélection , MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. puis ouvrir le Bloc-notes et y copier le rapport d'analyse qui peut être retrouvé sous l'onglet Rapports/logs. Copiez-collez ce rapport dans la prochaine réponse. 4)Il faut parfois (Infection qv06, qone)nettoyer les raccourcis (icones) de lancement des navigateurs. clic droit->propriétés sur les icones de raccourcis de lancement des navigateurs Dans le champ cible, après le chemin du navigateur WEB s'il se trouve une adresse HTTP ajoutée pour ouvrir un autre site au démarrage du navigateur, supprimer cette adresse http. Shortcut Cleaner C'est un utilitaire qui va scanner votre ordinateur pour les raccourcis Windows qui ont été détournés par des logiciels indésirables ou malveillants. S'il trouve des raccourcis défectueux, il va automatiquement les nettoyer pour qu'ils n'ouvrent pas les programmes indésirables. 5)Il faut Réinitialiser votre Navigateur Cliquer Ici et ,si ce n'est pas suffisant , désinstallez / réinstallez le 6) rapport Zhpdiag Téchargement de Zhpdiag Double-cliquer sur ZHPDiag.exe pour installer l'outil Il devrait y avoir 2 icônes sur le bureau ou dans le fichier d'installation de Zhpdiag. Sous XP, double clic sur l'icône ZhpDiag Sous Vista/7, faire un clic droit et Exécuter en tant qu'administrateur Cliquer Configurer Cliquez sur le bouton et choisissez Tous Cliquer Rechercher Le rapport ZhpDiag.txt apparait sur le bureau
  22. Nettoyez avec Adwcleaner. Et la suite à donner: 2)Télécharger Junkware Removal Tool de thisisu OS:Windows XP/Vista/7/8 Utilisable sur systèmes 32-bits et 64-bits Clquez sur Jrt.exe avec droits administrateur Si votre antvirus râle,Vous le signalez comme acceptable dans les exceptions de votre antivirus Une fenêtre noire s'ouvre qui vous dit de cliquer une touche pour lancer le scan. L'outil va prendre quelques minutes pour fouiller votre machine. Patientez jusqu'à l'apparition de Jrt.txt dont vous posterez le contenu. 3) Téléchargez MBAM Avant de lancer Mbam Vous devez d'abord désactiver vos protections mais vous ne savez pas comment faire Cliquer ici Branchez tous les supports amovibles avant de faire ce scan (clé usb/disque dur externe etc) Exécuter avec droits d'administrateur Sous Vista/7/8 , désactiver l'Uac Double cliquez sur l'icône Download_mbam-setup.exe pour lancer le processus d'installation. Enregistrez le sur le bureau . Fermer toutes les fenêtres et programmes Suivez les indications (en particulier le choix de la langue et l'autorisation d'accession à Internet) N'apportez aucune modification aux réglages par défaut et, en fin d'installation, Vérifiez que les options Update/Mises à jour et Launch/Exécuter soient cochées MBAM démarrera automatiquement et enverra un message demandant de mettre à jour le programme avant de lancer une analyse. cliquer sur OK pour fermer la boîte de dialogue.. Dans l'onglet "mise à jour", cliquez sur le bouton Recherche de mise à jour: Si le pare-feu demande l'autorisation de connecter MBAM, acceptez Une fois la mise à jour terminée, allez dans l'onglet Recherche. Sélectionnez "Exécuter un examen complet" Cliquez sur "Rechercher" .L' analyse prendra un certain temps, soyez patient ! A la fin , un message affichera : L'examen s'est terminé normalement. Et un fichier Mbam.log apparaitra Sélectionnez tout et cliquez sur Supprimer la sélection , MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine. puis ouvrir le Bloc-notes et y copier le rapport d'analyse qui peut être retrouvé sous l'onglet Rapports/logs. Copiez-collez ce rapport dans la prochaine réponse. 4)Il faut parfois (Infection qv06, qone)nettoyer les raccourcis (icones) de lancement des navigateurs. clic droit->propriétés sur les icones de raccourcis de lancement des navigateurs Dans le champ cible, après le chemin du navigateur WEB s'il se trouve une adresse HTTP ajoutée pour ouvrir un autre site au démarrage du navigateur, supprimer cette adresse http. Shortcut Cleaner C'est un utilitaire qui va scanner votre ordinateur pour les raccourcis Windows qui ont été détournés par des logiciels indésirables ou malveillants. S'il trouve des raccourcis défectueux, il va automatiquement les nettoyer pour qu'ils n'ouvrent pas les programmes indésirables. 5)Il faut Réinitialiser votre Navigateur Cliquer Ici et ,si ce n'est pas suffisant , désinstallez / réinstallez le 6) rapport Zhpdiag Téchargement de Zhpdiag Double-cliquer sur ZHPDiag.exe pour installer l'outil Il devrait y avoir 2 icônes sur le bureau ou dans le fichier d'installation de Zhpdiag. Sous XP, double clic sur l'icône ZhpDiag Sous Vista/7, faire un clic droit et Exécuter en tant qu'administrateur Cliquer Configurer Cliquez sur le bouton et choisissez Tous Cliquer Rechercher Le rapport ZhpDiag.txt apparait sur le bureau
  23. Bonjour, Lancez cet outil de diagnostic: Téchargement de Zhpdiag Autres liens en cas de défaiillance du précédent Ici ou Là Double-cliquer sur ZHPDiag.exe pour installer l'outil Il devrait y avoir 2 icônes sur le bureau ou dans le fichier d'installation de Zhpdiag. Sous XP, double clic sur l'icône ZhpDiag Sous Vista/7, faire un clic droit et Exécuter en tant qu'administrateur Cliquer Configurer Cliquez sur le bouton et choisissez Tous Cliquer Rechercher Le rapport ZhpDiag.txt apparait sur le bureau Comment poster les rapports Aller sur le site : Ci-Joint ou Pijoint Appuyez sur Parcourir et chercher les rapports sur le bureau Cliquer sur Ouvrir Cliquer sur Créer le lien CJoint, >> dans la page suivante --> ,, une adresse http//.. sera créée Copier /coller cette adresse dans votre prochain message.
  24. O4 - GS\Program [Florent Gougou]: Stata.lnk . (...) -- C:\Program Files (x86)\Stata\Stata.exe (.not file.) Cela signifie que Stata.exe est inexistant à cet endroit.La suppression(not file) en est antérieure à la présente procédure. Pour Sftgc et CTR, essayez après avoir désactivé antivirus et parefeu.
  25. A)Vous devez trouver les 2 icônes Zhpdiag, Zhpfix. sur le bureau ou sinon dans le dossier où vous avez installé Zhpdiag (Program files ->Zhpdiag ->Zhpfix) Cliquer sur l'icône Zhpfix Sous Vista et +, clic-droit, "Exécuter En tant qu'Administrateur Copiez/Collez les lignes vertes ci dessous: pour cela; Clic gauche maintenu enfoncé, Balayer l'ensemble du texte à copier avec la souris pour le mettre en surbrillance ,de gauche à droite et de haut en bas Ctrl+c mettre le tout en mémoire Cliquer Importer pour inscrire le texte dans la fenêrtre vide qui s'ouvre Script Zhpfix O43 - CFD: 23/12/2013 - 21:16:02 - [1,200] ----D C:\ProgramData\InstallMate C:\ProgramData\InstallMate O4 - GS\Program [Public]: Desktop.lnk - Clé orpheline O4 - GS\Program [Florent Gougou]: Panneau de configuration - Raccourci.lnk - Clé orpheline O4 - GS\Program [Florent Gougou]: Stata.lnk . (...) -- C:\Program Files (x86)\Stata\Stata.exe (.not file.) EmptyClsid HiddenFix Ifeofix Proxyfix FirewallRaz ShortcutFix SysRestore Cliquer sur "Go" en bas, à gauche Redémarrer pour achever le nettoyage. Le contenu du rapport ZHPFixReport.txt qui s'affiche est enregistré sous C:\ZHP\ZHPFixReport.txt B)Télécharger SFTGC.exe ICI ou Là sur le Bureau, impérativement sous peine de risquer un plantage Il peut être nécessaire de fermer ou désactiver tous les programmes Antivirus, Antispyware, Pare-feu actifs car ils pourraient perturber le fonctionnement de cet outil Certains outils sont parfois detectés par votre Anti-virus ou votre Anti-Malware comme étant un "RiskTool", un virus ou un "Trojan", or ce n'est pas le cas. Comment désactiver les protections résidentes Bien évidemment, vous les rétablirez ensuite. Sous XP, double cliquer sur le fichier. Sous Vista/7/8, clic droit sur le fichier pour Exécuter en tant qu'administrateur. Après l'initialisation, cliquer sur Gopour lancer le nettoyage. Un rapport va s'ouvrir à la fin. Ce rapport SFT.txt est sur le bureau C)Windows ne parvient pas à accéder au périphérique 1)Télécharger CTR.exe de Pierre13 Double cliquer sur le fichier pour le lancer. Poster le contenu du rapport (CTR.txt) qui est sur le bureau 2)Si le problème persiste: vérifier si votre antivirus ou le parefeu bloque un fichier en désactivant temporairement, puis essayez d'ouvrir le fichier. 3)et, si nécessaire, créer une nouvelle session Créez un compte d'utilisateur ADMINISTRATEUR à partir du mode sans échec. Ouvrez cette session. Copiez vos fichiers importants (Poste de travail/documents de votre ancien compte) dans Mes documents de votre nouvelle session. Démarrer, exécuter, et tapez: control userpasswords2 Une fenêtre s'ouvre. Cliquez sur le nom de votre ancienne session, puis supprimer. (Attention a bien avoir fait vos sauvegardes de vos musiques, images etc.) Votre nouvelle session ne devrait plus afficher le message "Windows ne parvient pas à accéder au périphérique,"
×
×
  • Créer...