FORUM D’ENTRAIDE INFORMATIQUE (FEI)
Site d’assistance et de sécurité informatique

Aide à la désinfection (pages publicitaires, moteur de recherche remplacé, redirections, virus...).
Règles du forum : Entraide concernant la désinfection et la sécurité informatique : en cas de publicités intempestives, pop-up, redirections, logiciels indésirables, ralentissements suspects, virus, etc.
Une désinfection complète vous sera assurée : désinfection, sécurisation, puis prévention.
Seuls les helpers (personnes qualifiées et formées à la désinfection) ainsi que le staff sont autorisés à apporter leur aide dans cette section.
Merci également de prendre connaissance de la charte générale du forum.
  • Avatar du membre
  • Avatar du membre
  • Avatar du membre
  • Avatar du membre
Avatar du membre
par schatz.
#83547
Bonjour à toutes et tous

Voici mon soucis , le PC de ma sœur est infecté par un truc qu on appelle Websteroid.
J'ai cherché un moyen de l enlever , avec en premier AdwCleaner et JRT.
Opération échouée car à chaque fois qu on redémarre le PC il est encore là !

Comment supprime t on ce truc ???

Merci  
Avatar du membre
par schatz
#83576
Bonjour !

Voilà je suis inscrite   
Voici le lien du rapport ( j espère avoir bien fait ! )
Spoiler: Rapport de SFTGC (Pierre13) du Vendredi 13 Décembre 2013 à 20:41:10 version : 2.0.0.60
Mis à jour le 27/11/2013
Outil lancé en Mode normal et En tant qu'administrateur
Windows 7 Home Premium Service Pack 1 64 bits

Tool start in C:\Users\Bati-Sud\Downloads

531 éléments supprimés = 222.71 Mo libérés. (25 s)

C:\Users\Bati-Sud\AppData\Local\Temp\12412_18526
C:\Users\Bati-Sud\AppData\Local\Temp\3192_13792
C:\Users\Bati-Sud\AppData\Local\Temp\3192_15777
C:\Users\Bati-Sud\AppData\Local\Temp\3436_1989
C:\Users\Bati-Sud\AppData\Local\Temp\4076_1467
C:\Users\Bati-Sud\AppData\Local\Temp\4076_26651
C:\Users\Bati-Sud\AppData\Local\Temp\4604_9187
C:\Users\Bati-Sud\AppData\Local\Temp\4728_17449
C:\Users\Bati-Sud\AppData\Local\Temp\493E097D-50F8-41AD-B72D-B81836806F76.Diagnose.0.etl
C:\Users\Bati-Sud\AppData\Local\Temp\4944_12046
C:\Users\Bati-Sud\AppData\Local\Temp\4944_8241
C:\Users\Bati-Sud\AppData\Local\Temp\4960_12585
C:\Users\Bati-Sud\AppData\Local\Temp\4960_21993
C:\Users\Bati-Sud\AppData\Local\Temp\5116_14187
C:\Users\Bati-Sud\AppData\Local\Temp\5252_9410
C:\Users\Bati-Sud\AppData\Local\Temp\5492_28270
C:\Users\Bati-Sud\AppData\Local\Temp\5628_27097
C:\Users\Bati-Sud\AppData\Local\Temp\5628_9753
C:\Users\Bati-Sud\AppData\Local\Temp\684_27232
C:\Users\Bati-Sud\AppData\Local\Temp\7F067999-2820-47C0-A462-F8469E8F60FC.Diagnose.0.etl
C:\Users\Bati-Sud\AppData\Local\Temp\acrord32_sbx
C:\Users\Bati-Sud\AppData\Local\Temp\AdobeARM.log
C:\Users\Bati-Sud\AppData\Local\Temp\AdwCleaner.jpg
C:\Users\Bati-Sud\AppData\Local\Temp\avgnt.exe
C:\Users\Bati-Sud\AppData\Local\Temp\Cleaning.ico
C:\Users\Bati-Sud\AppData\Local\Temp\Donate.ico
C:\Users\Bati-Sud\AppData\Local\Temp\F07F9B3D.TMP
C:\Users\Bati-Sud\AppData\Local\Temp\F3D720DE-A50F-4EE7-9E75-E4A77F4783F2.Diagnose.Admin.0.etl
C:\Users\Bati-Sud\AppData\Local\Temp\FastPicsCron
C:\Users\Bati-Sud\AppData\Local\Temp\FreemakeVideoConverterTemp
C:\Users\Bati-Sud\AppData\Local\Temp\FXSAPIDebugLogFile.txt
C:\Users\Bati-Sud\AppData\Local\Temp\hsperfdata_Bati-Sud
C:\Users\Bati-Sud\AppData\Local\Temp\JRT.txt
C:\Users\Bati-Sud\AppData\Local\Temp\jusched.log
C:\Users\Bati-Sud\AppData\Local\Temp\Low
C:\Users\Bati-Sud\AppData\Local\Temp\moz-update-new-backup-update.log
C:\Users\Bati-Sud\AppData\Local\Temp\moz-update-new-last-update.log
C:\Users\Bati-Sud\AppData\Local\Temp\msdt
C:\Users\Bati-Sud\AppData\Local\Temp\msdtadmin
C:\Users\Bati-Sud\AppData\Local\Temp\nsr849B.exe
C:\Users\Bati-Sud\AppData\Local\Temp\Quarantine.exe
C:\Users\Bati-Sud\AppData\Local\Temp\Report.ico
C:\Users\Bati-Sud\AppData\Local\Temp\Scan.ico
C:\Users\Bati-Sud\AppData\Local\Temp\svxse.tmp
C:\Users\Bati-Sud\AppData\Local\Temp\Uninstall.ico
C:\Users\Bati-Sud\AppData\Local\Microsoft\Windows\History\desktop.ini
C:\Users\Bati-Sud\AppData\Local\Microsoft\Windows\History\Low\desktop.ini
C:\Users\Bati-Sud\AppData\Local\Microsoft\Windows\History\Low\History.IE5\container.dat
C:\Users\Bati-Sud\AppData\Local\Microsoft\Windows\History\Low\History.IE5\desktop.ini
C:\Users\Bati-Sud\AppData\Local\Microsoft\Windows\History\Low\History.IE5\MSHist012013082620130902
C:\Users\Bati-Sud\AppData\Local\Microsoft\Windows\History\Low\History.IE5\MSHist012013090220130903
C:\Users\Bati-Sud\AppData\Local\Microsoft\Windows\History\Low\History.IE5\MSHist012013090320130904
C:\Users\Bati-Sud\AppData\Local\Microsoft\Windows\History\Low\History.IE5\MSHist012013090420130905
C:\Users\Bati-Sud\AppData\Local\Microsoft\Windows\History\History.IE5\container.dat
C:\Users\Bati-Sud\AppData\Local\Microsoft\Windows\History\History.IE5\desktop.ini
C:\Users\Bati-Sud\AppData\Local\Microsoft\Windows\History\History.IE5\MSHist012013120920131210
C:\Users\Bati-Sud\AppData\Local\Microsoft\Windows\History\History.IE5\MSHist012013121020131211
C:\Users\Bati-Sud\AppData\Local\Microsoft\Windows\History\History.IE5\MSHist012013121220131213
C:\Users\Bati-Sud\AppData\Local\Microsoft\Windows\History\History.IE5\MSHist012013121320131214
C:\Users\Bati-Sud\AppData\Local\Microsoft\Windows\History\History.IE5\MSHist012013121320131214\container.dat
C:\Users\Bati-Sud\AppData\Local\Microsoft\Windows\History\History.IE5\MSHist012013121220131213\container.dat
C:\Users\Bati-Sud\AppData\Local\Microsoft\Windows\History\History.IE5\MSHist012013121020131211\container.dat
C:\Users\Bati-Sud\AppData\Local\Microsoft\Windows\History\History.IE5\MSHist012013120920131210\container.dat
C:\Users\Bati-Sud\AppData\Local\Microsoft\Windows\Temporary Internet Files\Sqm
C:\Users\Bati-Sud\AppData\Local\Microsoft\Windows\Temporary Internet Files\Virtualized\C\Users\Bati-Sud\AppData\Roaming
C:\Users\Bati-Sud\AppData\Local\Microsoft\Windows\Temporary Internet Files\Virtualized\C\Users\Bati-Sud\AppData\Local\Microsoft\Windows\Temporary Internet Files
C:\Users\Bati-Sud\AppData\Local\Microsoft\Windows\Temporary Internet Files\Sqm\iesqmdata0.sqm
C:\Users\Bati-Sud\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\MSIMGSIZ.DAT
C:\Users\Bati-Sud\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\3FFOWUFT
C:\Users\Bati-Sud\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\3ICWX18J
C:\Users\Bati-Sud\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\container.dat
C:\Users\Bati-Sud\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\MJANA0K4
C:\Users\Bati-Sud\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\MTODHDZ9
C:\Users\Bati-Sud\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\MTODHDZ9\chrome-48[1].png
C:\Users\Bati-Sud\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\MTODHDZ9\logo_strip_2x[1].png
C:\Users\Bati-Sud\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\MTODHDZ9\rs=AItRSTP3VotY3q5i3G_I9LLTg47HaLgu0w[1].js
C:\Users\Bati-Sud\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\MTODHDZ9\v1_53a1fa6a[1].png
C:\Users\Bati-Sud\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\MJANA0K4\64411a582b6df719[1].js
C:\Users\Bati-Sud\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\MJANA0K4\logo11w[1].png
C:\Users\Bati-Sud\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\MJANA0K4\rs=AItRSTP3VotY3q5i3G_I9LLTg47HaLgu0w[1].js
C:\Users\Bati-Sud\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\MJANA0K4\universal_language_settings-21[1].png
C:\Users\Bati-Sud\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\3ICWX18J\avatar_2x[1].png
C:\Users\Bati-Sud\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\3ICWX18J\cb=gapi[1].js
C:\Users\Bati-Sud\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\3ICWX18J\CheckConnection[1].htm
C:\Users\Bati-Sud\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\3ICWX18J\cJZKeOuBrn4kERxqtaUH3fY6323mHUZFJMgTvxaG2iE[1].eot
C:\Users\Bati-Sud\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\3ICWX18J\DXI1ORHCpsQm3Vp6mXoaTXZ2MAKAc2x4R1uOSeegc5U[1].eot
C:\Users\Bati-Sud\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\3ICWX18J\logo_2x[1].png
C:\Users\Bati-Sud\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\3ICWX18J\nav_logo170[1].png
C:\Users\Bati-Sud\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\3FFOWUFT\AWT2CCYH.htm
C:\Users\Bati-Sud\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\3FFOWUFT\css[1].css
C:\Users\Bati-Sud\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\3FFOWUFT\rs=AItRSTNx_DbnoSZe2_quaNB7ilxqDGAFSg[1].js
C:\Users\Bati-Sud\AppData\Local\Microsoft\Windows\Temporary Internet Files\Low\Content.IE5\3FFOWUFT\tia[1].png
C:\Users\Bati-Sud\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\1D3VFEP7
C:\Users\Bati-Sud\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\80MMQQZ4
C:\Users\Bati-Sud\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\container.dat
C:\Users\Bati-Sud\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\ESV2Y13P
C:\Users\Bati-Sud\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\V5Y5DPCE
C:\Users\Bati-Sud\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\V5Y5DPCE\031-1548.French[1].dist
C:\Users\Bati-Sud\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\V5Y5DPCE\041-0256.French[1].xml
C:\Users\Bati-Sud\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\V5Y5DPCE\061-3418.French[1].dist
C:\Users\Bati-Sud\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\V5Y5DPCE\061-3452.French[1].dist
C:\Users\Bati-Sud\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\V5Y5DPCE\061-4249.French[1].dist
C:\Users\Bati-Sud\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\V5Y5DPCE\061-4513.French[1].xml
C:\Users\Bati-Sud\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\V5Y5DPCE\061-4514.French[1].xml
C:\Users\Bati-Sud\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\V5Y5DPCE\061-9848.French[1].xml
C:\Users\Bati-Sud\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\V5Y5DPCE\errorPageStrings[1]
C:\Users\Bati-Sud\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\V5Y5DPCE\index-windows-1[1].sucatalog
C:\Users\Bati-Sud\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\V5Y5DPCE\WMPe010baba-faa5-4cd4-821a-3d55989aa66b[1].jpg
C:\Users\Bati-Sud\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\ESV2Y13P\031-1549.French[1].dist
C:\Users\Bati-Sud\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\ESV2Y13P\041-0517.French[1].xml
C:\Users\Bati-Sud\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\ESV2Y13P\041-1676.French[1].xml
C:\Users\Bati-Sud\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\ESV2Y13P\041-6756.French[1].xml
C:\Users\Bati-Sud\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\ESV2Y13P\061-5790.French[1].xml
C:\Users\Bati-Sud\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\ESV2Y13P\061-6867.French[1].dist
C:\Users\Bati-Sud\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\ESV2Y13P\061-7306.French[1].xml
C:\Users\Bati-Sud\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\ESV2Y13P\061-7340.French[1].xml
C:\Users\Bati-Sud\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\ESV2Y13P\Check[1].ashx
C:\Users\Bati-Sud\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\ESV2Y13P\Check[1].xml
C:\Users\Bati-Sud\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\ESV2Y13P\httpErrorPagesScripts[1]
C:\Users\Bati-Sud\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\ESV2Y13P\WMP82beac16-f4c8-4f46-b1e5-feb1fb01022f[1].jpg
C:\Users\Bati-Sud\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\80MMQQZ4\041-3097.French[1].dist
C:\Users\Bati-Sud\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\80MMQQZ4\041-8790.French[1].dist
C:\Users\Bati-Sud\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\80MMQQZ4\061-4200.French[1].xml
C:\Users\Bati-Sud\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\80MMQQZ4\061-4512.French[1].dist
C:\Users\Bati-Sud\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\80MMQQZ4\061-7509.French[1].xml
C:\Users\Bati-Sud\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\80MMQQZ4\061-8155.French[1].xml
C:\Users\Bati-Sud\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\80MMQQZ4\061-9537.French[1].xml
C:\Users\Bati-Sud\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\80MMQQZ4\091-9998.French[1].dist
C:\Users\Bati-Sud\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\80MMQQZ4\104[1]
C:\Users\Bati-Sud\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\80MMQQZ4\28016ffcbe8a1939af038a0db8cfb2f471a00311[1].htm
C:\Users\Bati-Sud\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\80MMQQZ4\dnserrordiagoff[1]
C:\Users\Bati-Sud\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\80MMQQZ4\VersionSFT[1].txt
C:\Users\Bati-Sud\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\1D3VFEP7\041-0255.French[1].xml
C:\Users\Bati-Sud\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\1D3VFEP7\041-0516.French[1].xml
C:\Users\Bati-Sud\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\1D3VFEP7\041-1673.French[1].xml
C:\Users\Bati-Sud\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\1D3VFEP7\041-9647.French[1].dist
C:\Users\Bati-Sud\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\1D3VFEP7\061-5850.French[1].xml
C:\Users\Bati-Sud\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\1D3VFEP7\061-7511.French[1].xml
C:\Users\Bati-Sud\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\1D3VFEP7\061-8153.French[1].xml
C:\Users\Bati-Sud\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\1D3VFEP7\061-9539.French[1].xml
C:\Users\Bati-Sud\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\1D3VFEP7\091-9997.French[1].dist
C:\Users\Bati-Sud\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\1D3VFEP7\NewErrorPageTemplate[1]
C:\Users\Bati-Sud\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\1D3VFEP7\Version[1].txt
C:\Users\Bati-Sud\AppData\Roaming\Microsoft\Windows\Recent\13-12-2013 14;28;57.lnk
C:\Users\Bati-Sud\AppData\Roaming\Microsoft\Windows\Recent\13-12-2013 14;29;29.lnk
C:\Users\Bati-Sud\AppData\Roaming\Microsoft\Windows\Recent\13-12-2013 14;30;00.lnk
C:\Users\Bati-Sud\AppData\Roaming\Microsoft\Windows\Recent\AutomaticDestinations
C:\Users\Bati-Sud\AppData\Roaming\Microsoft\Windows\Recent\CustomDestinations
C:\Users\Bati-Sud\AppData\Roaming\Microsoft\Windows\Recent\desktop.ini
C:\Users\Bati-Sud\AppData\Roaming\Microsoft\Windows\Recent\JRT.lnk
C:\Users\Bati-Sud\AppData\Roaming\Microsoft\Windows\Recent\CustomDestinations\1461132e553e2e6c.customDestinations-ms
C:\Users\Bati-Sud\AppData\Roaming\Microsoft\Windows\Recent\CustomDestinations\16ec093b8f51508f.customDestinations-ms
C:\Users\Bati-Sud\AppData\Roaming\Microsoft\Windows\Recent\CustomDestinations\28c8b86deab549a1.customDestinations-ms
C:\Users\Bati-Sud\AppData\Roaming\Microsoft\Windows\Recent\CustomDestinations\33a00252c0fa56de.customDestinations-ms
C:\Users\Bati-Sud\AppData\Roaming\Microsoft\Windows\Recent\CustomDestinations\54308bf5374354fd.customDestinations-ms
C:\Users\Bati-Sud\AppData\Roaming\Microsoft\Windows\Recent\CustomDestinations\5afe4de1b92fc382.customDestinations-ms
C:\Users\Bati-Sud\AppData\Roaming\Microsoft\Windows\Recent\CustomDestinations\5d696d521de238c3.customDestinations-ms
C:\Users\Bati-Sud\AppData\Roaming\Microsoft\Windows\Recent\CustomDestinations\634bd393510dd415.customDestinations-ms
C:\Users\Bati-Sud\AppData\Roaming\Microsoft\Windows\Recent\CustomDestinations\6c810151099d596c.customDestinations-ms
C:\Users\Bati-Sud\AppData\Roaming\Microsoft\Windows\Recent\CustomDestinations\74d7f43c1561fc1e.customDestinations-ms
C:\Users\Bati-Sud\AppData\Roaming\Microsoft\Windows\Recent\CustomDestinations\7f909f38e3295a06.customDestinations-ms
C:\Users\Bati-Sud\AppData\Roaming\Microsoft\Windows\Recent\CustomDestinations\83b03b46dcd30a0e.customDestinations-ms
C:\Users\Bati-Sud\AppData\Roaming\Microsoft\Windows\Recent\CustomDestinations\8606ab35f16c33ab.customDestinations-ms
C:\Users\Bati-Sud\AppData\Roaming\Microsoft\Windows\Recent\CustomDestinations\9645f58513b1a821.customDestinations-ms
C:\Users\Bati-Sud\AppData\Roaming\Microsoft\Windows\Recent\CustomDestinations\9f29afe9a425456d.customDestinations-ms
C:\Users\Bati-Sud\AppData\Roaming\Microsoft\Windows\Recent\CustomDestinations\ae5cd8ebf4af1227.customDestinations-ms~RF1613587.TMP
C:\Users\Bati-Sud\AppData\Roaming\Microsoft\Windows\Recent\CustomDestinations\ccc0fa1b9f86f7b3.customDestinations-ms
C:\Users\Bati-Sud\AppData\Roaming\Microsoft\Windows\Recent\CustomDestinations\ddba63e0abb63584.customDestinations-ms
C:\Users\Bati-Sud\AppData\Roaming\Microsoft\Windows\Recent\AutomaticDestinations\1b4dd67f29cb1962.automaticDestinations-ms
C:\Users\Bati-Sud\AppData\Roaming\Microsoft\Windows\Recent\AutomaticDestinations\74d7f43c1561fc1e.automaticDestinations-ms
C:\Users\Bati-Sud\AppData\Roaming\Microsoft\Windows\Recent\AutomaticDestinations\7e4dca80246863e3.automaticDestinations-ms
C:\Users\Bati-Sud\AppData\Roaming\Microsoft\Windows\Recent\AutomaticDestinations\9b9cdc69c1c24e2b.automaticDestinations-ms
C:\Users\Bati-Sud\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content
C:\Users\Bati-Sud\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\05EC48341C277FE5110E7DFAA91377DC_1E562C75E6CFA21DBFA4413069869356
C:\Users\Bati-Sud\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\05EC48341C277FE5110E7DFAA91377DC_2DB4A3F943C3E0852DC490B4A5AEEFB1
C:\Users\Bati-Sud\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\130ADF60D1B7B3CF82CC6CA82D961601_2FFE778CED2FD9BBAB74B5314F3440CA
C:\Users\Bati-Sud\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\130ADF60D1B7B3CF82CC6CA82D961601_3722A7817B153CAC96BEA5D2AB2FB31E
C:\Users\Bati-Sud\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\130ADF60D1B7B3CF82CC6CA82D961601_54F461E341AC92480E0EB583C80AB528
C:\Users\Bati-Sud\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\130ADF60D1B7B3CF82CC6CA82D961601_83653FB4B566DAD9C63D2C31D4C9715C
C:\Users\Bati-Sud\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\130ADF60D1B7B3CF82CC6CA82D961601_91579693C2D8584E3FFB75C581EC5E8B
C:\Users\Bati-Sud\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\130ADF60D1B7B3CF82CC6CA82D961601_AAD1CC4B7615C173F7121423EBB0D6F3
C:\Users\Bati-Sud\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\130ADF60D1B7B3CF82CC6CA82D961601_AAFD789B85CAFF33B9FF5C900FFE77FC
C:\Users\Bati-Sud\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\130ADF60D1B7B3CF82CC6CA82D961601_B7BAF6EE1E4F06BD6CA0807A1DB828B1
C:\Users\Bati-Sud\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\130ADF60D1B7B3CF82CC6CA82D961601_D2BB4FDDC134A6DC1954D71ECCAED669
C:\Users\Bati-Sud\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\130ADF60D1B7B3CF82CC6CA82D961601_E204A27DB990BF51D905481C897DF611
C:\Users\Bati-Sud\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\130ADF60D1B7B3CF82CC6CA82D961601_EB064852E492029495F68A42B460783D
C:\Users\Bati-Sud\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\130ADF60D1B7B3CF82CC6CA82D961601_EC2B8F0C530DA57B6BD72F9ED19E4B95
C:\Users\Bati-Sud\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\130ADF60D1B7B3CF82CC6CA82D961601_EE63AC2A1F98BDF578EE9DF3B58696FD
C:\Users\Bati-Sud\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\130ADF60D1B7B3CF82CC6CA82D961601_F3F138DDA4E72F849B7E03101CED9406
C:\Users\Bati-Sud\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\15C9B775FA7F2C683FD76888C21180E6_A87F1CA19FD5EFE8AE9B3A88C8ED6B33
C:\Users\Bati-Sud\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\1DAF2884EC4DFA96BA4A58D4DBC9C406
C:\Users\Bati-Sud\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\1F39B5CFACECFDE48DB25BCA2231FAC6_0C2377C540F6AD8D7A3EFA6E39704C5A
C:\Users\Bati-Sud\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\21253908F3CB05D51B1C2DA8B681A785
C:\Users\Bati-Sud\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\23B523C9E7746F715D33C6527C18EB9D
C:\Users\Bati-Sud\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\2E980CF7BB84455884A2F90C0668C729_1E9AA83AB19A0F999E38FD2930EF240B
C:\Users\Bati-Sud\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\3130B1871A126520A8C47861EFE3ED4D
C:\Users\Bati-Sud\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\37C951188967C8EB88D99893D9D191FE
C:\Users\Bati-Sud\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\4302E4BD4246B8416A3626782DD3C8B9_7518434EBB16A18542892CD25F231F92
C:\Users\Bati-Sud\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\4309200C3DBAD0F6F0DFACE9165FD092
C:\Users\Bati-Sud\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\49514950C94E8026A2B06312597DFF49_33A0493B3756EC93EB52782457685E27
C:\Users\Bati-Sud\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\49514950C94E8026A2B06312597DFF49_569BD946168DB279A65378F7D088CFD0
C:\Users\Bati-Sud\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\49514950C94E8026A2B06312597DFF49_AFC22B77ED08EE3E2B28B6DE75CADDF5
C:\Users\Bati-Sud\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\5457A8CE4B2A7499F8299A013B6E1C7C_4BDA944235F1446F185236D493959297
C:\Users\Bati-Sud\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\5457A8CE4B2A7499F8299A013B6E1C7C_E638F9EA31276B58E6A32FDD5296AB01
C:\Users\Bati-Sud\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\570FB14ABC805C46708F32F92F10C3B4
C:\Users\Bati-Sud\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\57C8EDB95DF3F0AD4EE2DC2B8CFD4157
C:\Users\Bati-Sud\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\5BF987767EE121EB773E3E93D13C2F30_0B2AEF4FE043D0F11F387BBA16F05698
C:\Users\Bati-Sud\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\5BF987767EE121EB773E3E93D13C2F30_EF26754C41825C23E00A83FE50225A1A
C:\Users\Bati-Sud\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\60E31627FDA0A46932B0E5948949F2A5
C:\Users\Bati-Sud\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\696F3DE637E6DE85B458996D49D759AD
C:\Users\Bati-Sud\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\69CB1FD121A3CCB01B235A51441959D6_078DC4B2390A7EFBCA49C4D0774B67BE
C:\Users\Bati-Sud\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\6AA3321A15A787985201D7A6820782F0_0AB46376AFB6F40B0426680E3025D384
C:\Users\Bati-Sud\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\6AA3321A15A787985201D7A6820782F0_35BFA9D40D21E81B408449EB9D85CCA4
C:\Users\Bati-Sud\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\6AA3321A15A787985201D7A6820782F0_4E35DE6F4FCFB7BE2C045F6B5ED89FC8
C:\Users\Bati-Sud\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\7067CE6C67C6CFE177449BA30B5D7343_E0B1DBCB6AED213A128B563875C691B9
C:\Users\Bati-Sud\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\7396C420A8E1BC1DA97F1AF0D10BAD21
C:\Users\Bati-Sud\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\74BFD122C0875EC75DBE5C6DB4C59019
C:\Users\Bati-Sud\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\77EC63BDA74BD0D0E0426DC8F8008506
C:\Users\Bati-Sud\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\783DF2F5A7C9BC04C36663632D14B993_09A85C5418FB163D61A6CDA83D9C0B2C
C:\Users\Bati-Sud\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\7B2238AACCEDC3F1FFE8E7EB5F575EC9
C:\Users\Bati-Sud\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\7B8944BA8AD0EFDF0E01A43EF62BECD0_1813C2B134B4B5FA7FD621F5FF2C9DB2
C:\Users\Bati-Sud\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\7B8944BA8AD0EFDF0E01A43EF62BECD0_36E3207A43A87A281983E8D0B4D7BCDF
C:\Users\Bati-Sud\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\7B8944BA8AD0EFDF0E01A43EF62BECD0_40AC13CE75379AF29D1B087D040B497B
C:\Users\Bati-Sud\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\7B8944BA8AD0EFDF0E01A43EF62BECD0_5C25CBC044F014C00B0BA9E7FEE400D7
C:\Users\Bati-Sud\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\7B8944BA8AD0EFDF0E01A43EF62BECD0_CD4662E1A7F15144990B9C9F03164C3A
C:\Users\Bati-Sud\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\7D1F03728133589A90656A87E482B21F
C:\Users\Bati-Sud\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\7D266D9E1E69FA1EEFB9699B009B34C8_0A9BFDD75B598C2110CBF610C078E6E6
C:\Users\Bati-Sud\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\7D266D9E1E69FA1EEFB9699B009B34C8_1D5A876A9113EC07224C45E5A870E3BD
C:\Users\Bati-Sud\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\8059E9A0D314877E40FE93D8CCFB3C69_0C3EC2A68BF0C893E5448FE2A5806730
C:\Users\Bati-Sud\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\8059E9A0D314877E40FE93D8CCFB3C69_2B23328EFF2E279E24A22113F88FA71A
C:\Users\Bati-Sud\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\8059E9A0D314877E40FE93D8CCFB3C69_2F678F940BC1AE622B5FD7A9A1822C3E
C:\Users\Bati-Sud\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\8059E9A0D314877E40FE93D8CCFB3C69_5D07324D2A4387C287F004A5AD0FD609
C:\Users\Bati-Sud\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\8059E9A0D314877E40FE93D8CCFB3C69_BCA2D8ABD18B092028CB35D974ABF94D
C:\Users\Bati-Sud\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\8059E9A0D314877E40FE93D8CCFB3C69_D0C116A346D3BE1BE9660A5DCC02D9B7
C:\Users\Bati-Sud\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\8EBFACB3A66359F9514D044C86BA4794
C:\Users\Bati-Sud\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\94308059B57B3142E455B38A6EB92015
C:\Users\Bati-Sud\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\955CAB6FF6A24D5820D50B5BA1CF79C7_1A9CEF0D6BDBEE31E5C2CF9955E61B89
C:\Users\Bati-Sud\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\955CAB6FF6A24D5820D50B5BA1CF79C7_AD9E7615297A3A83320AACE5801A04F9
C:\Users\Bati-Sud\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\A44F4E7CB3133FF765C39A53AD8FCFDD
C:\Users\Bati-Sud\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\AC9005F5466BD463DF06D711B370595F
C:\Users\Bati-Sud\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\ACF244F1A10D4DBED0D88EBA0C43A9B5_EE1C98F0DB5A340329CFBF08DA0DFEC3
C:\Users\Bati-Sud\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\B3BB9C1BA2D19E090AE305B2683903A0_3A991EF068DA80925661324DEEB3A2FC
C:\Users\Bati-Sud\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\B3BB9C1BA2D19E090AE305B2683903A0_5864DDF0697688952ACDB52C47E0933E
C:\Users\Bati-Sud\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\BBB768C456D9E2DCD3EF595C400D483D_64C05B9EB32FC3D0CE6CB126561EEBFF
C:\Users\Bati-Sud\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\BD8A14C7C024625432CC03FE72E47EF0_35DB72DF5C829F76FA820993F2C82D80
C:\Users\Bati-Sud\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\BD8A14C7C024625432CC03FE72E47EF0_6FD1BEFD298F4FD3EE4B4EE2E6631CC7
C:\Users\Bati-Sud\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\BD8A14C7C024625432CC03FE72E47EF0_BC4EC46B2A6D9424FFBAF3A0C035586C
C:\Users\Bati-Sud\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\BD8A14C7C024625432CC03FE72E47EF0_C954EC40FF0A39518FA7680163C345D9
C:\Users\Bati-Sud\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\BD8A14C7C024625432CC03FE72E47EF0_DF54B8342BAC4B93FE5756DC304C4985
C:\Users\Bati-Sud\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\C8E7EC0C85688F4738F3BE49B104BA67
C:\Users\Bati-Sud\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\D0197CD123129A6D466C5F0FC1584EA2_415CF1E2239BBFB812667D030A1B2462
C:\Users\Bati-Sud\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\E2EF7F0FB7284B9ACFD4F65D02218479
C:\Users\Bati-Sud\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\E63A640A06A2B005AB42F3250BC98D9E_6020995806BF99A1FBC324A7B889F612
C:\Users\Bati-Sud\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\F90F18257CBB4D84216AC1E1F3BB2C76
C:\Users\Bati-Sud\AppData\LocalLow\Microsoft\CryptnetUrlCache\MetaData\FB788E090BC1F3AA2FBC9E8FB2859601
C:\Users\Bati-Sud\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\05EC48341C277FE5110E7DFAA91377DC_1E562C75E6CFA21DBFA4413069869356
C:\Users\Bati-Sud\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\05EC48341C277FE5110E7DFAA91377DC_2DB4A3F943C3E0852DC490B4A5AEEFB1
C:\Users\Bati-Sud\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\130ADF60D1B7B3CF82CC6CA82D961601_2FFE778CED2FD9BBAB74B5314F3440CA
C:\Users\Bati-Sud\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\130ADF60D1B7B3CF82CC6CA82D961601_3722A7817B153CAC96BEA5D2AB2FB31E
C:\Users\Bati-Sud\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\130ADF60D1B7B3CF82CC6CA82D961601_54F461E341AC92480E0EB583C80AB528
C:\Users\Bati-Sud\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\130ADF60D1B7B3CF82CC6CA82D961601_83653FB4B566DAD9C63D2C31D4C9715C
C:\Users\Bati-Sud\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\130ADF60D1B7B3CF82CC6CA82D961601_91579693C2D8584E3FFB75C581EC5E8B
C:\Users\Bati-Sud\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\130ADF60D1B7B3CF82CC6CA82D961601_AAD1CC4B7615C173F7121423EBB0D6F3
C:\Users\Bati-Sud\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\130ADF60D1B7B3CF82CC6CA82D961601_AAFD789B85CAFF33B9FF5C900FFE77FC
C:\Users\Bati-Sud\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\130ADF60D1B7B3CF82CC6CA82D961601_B7BAF6EE1E4F06BD6CA0807A1DB828B1
C:\Users\Bati-Sud\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\130ADF60D1B7B3CF82CC6CA82D961601_D2BB4FDDC134A6DC1954D71ECCAED669
C:\Users\Bati-Sud\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\130ADF60D1B7B3CF82CC6CA82D961601_E204A27DB990BF51D905481C897DF611
C:\Users\Bati-Sud\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\130ADF60D1B7B3CF82CC6CA82D961601_EB064852E492029495F68A42B460783D
C:\Users\Bati-Sud\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\130ADF60D1B7B3CF82CC6CA82D961601_EC2B8F0C530DA57B6BD72F9ED19E4B95
C:\Users\Bati-Sud\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\130ADF60D1B7B3CF82CC6CA82D961601_EE63AC2A1F98BDF578EE9DF3B58696FD
C:\Users\Bati-Sud\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\130ADF60D1B7B3CF82CC6CA82D961601_F3F138DDA4E72F849B7E03101CED9406
C:\Users\Bati-Sud\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\15C9B775FA7F2C683FD76888C21180E6_A87F1CA19FD5EFE8AE9B3A88C8ED6B33
C:\Users\Bati-Sud\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\1DAF2884EC4DFA96BA4A58D4DBC9C406
C:\Users\Bati-Sud\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\1F39B5CFACECFDE48DB25BCA2231FAC6_0C2377C540F6AD8D7A3EFA6E39704C5A
C:\Users\Bati-Sud\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\21253908F3CB05D51B1C2DA8B681A785
C:\Users\Bati-Sud\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\23B523C9E7746F715D33C6527C18EB9D
C:\Users\Bati-Sud\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\2E980CF7BB84455884A2F90C0668C729_1E9AA83AB19A0F999E38FD2930EF240B
C:\Users\Bati-Sud\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\3130B1871A126520A8C47861EFE3ED4D
C:\Users\Bati-Sud\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\37C951188967C8EB88D99893D9D191FE
C:\Users\Bati-Sud\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\4302E4BD4246B8416A3626782DD3C8B9_7518434EBB16A18542892CD25F231F92
C:\Users\Bati-Sud\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\4309200C3DBAD0F6F0DFACE9165FD092
C:\Users\Bati-Sud\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\49514950C94E8026A2B06312597DFF49_33A0493B3756EC93EB52782457685E27
C:\Users\Bati-Sud\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\49514950C94E8026A2B06312597DFF49_569BD946168DB279A65378F7D088CFD0
C:\Users\Bati-Sud\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\49514950C94E8026A2B06312597DFF49_AFC22B77ED08EE3E2B28B6DE75CADDF5
C:\Users\Bati-Sud\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\5457A8CE4B2A7499F8299A013B6E1C7C_4BDA944235F1446F185236D493959297
C:\Users\Bati-Sud\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\5457A8CE4B2A7499F8299A013B6E1C7C_E638F9EA31276B58E6A32FDD5296AB01
C:\Users\Bati-Sud\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\570FB14ABC805C46708F32F92F10C3B4
C:\Users\Bati-Sud\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\57C8EDB95DF3F0AD4EE2DC2B8CFD4157
C:\Users\Bati-Sud\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\5BF987767EE121EB773E3E93D13C2F30_0B2AEF4FE043D0F11F387BBA16F05698
C:\Users\Bati-Sud\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\5BF987767EE121EB773E3E93D13C2F30_EF26754C41825C23E00A83FE50225A1A
C:\Users\Bati-Sud\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\60E31627FDA0A46932B0E5948949F2A5
C:\Users\Bati-Sud\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\696F3DE637E6DE85B458996D49D759AD
C:\Users\Bati-Sud\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\69CB1FD121A3CCB01B235A51441959D6_078DC4B2390A7EFBCA49C4D0774B67BE
C:\Users\Bati-Sud\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\6AA3321A15A787985201D7A6820782F0_0AB46376AFB6F40B0426680E3025D384
C:\Users\Bati-Sud\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\6AA3321A15A787985201D7A6820782F0_35BFA9D40D21E81B408449EB9D85CCA4
C:\Users\Bati-Sud\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\6AA3321A15A787985201D7A6820782F0_4E35DE6F4FCFB7BE2C045F6B5ED89FC8
C:\Users\Bati-Sud\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\7067CE6C67C6CFE177449BA30B5D7343_E0B1DBCB6AED213A128B563875C691B9
C:\Users\Bati-Sud\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\7396C420A8E1BC1DA97F1AF0D10BAD21
C:\Users\Bati-Sud\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\74BFD122C0875EC75DBE5C6DB4C59019
C:\Users\Bati-Sud\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\77EC63BDA74BD0D0E0426DC8F8008506
C:\Users\Bati-Sud\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\783DF2F5A7C9BC04C36663632D14B993_09A85C5418FB163D61A6CDA83D9C0B2C
C:\Users\Bati-Sud\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\7B2238AACCEDC3F1FFE8E7EB5F575EC9
C:\Users\Bati-Sud\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\7B8944BA8AD0EFDF0E01A43EF62BECD0_1813C2B134B4B5FA7FD621F5FF2C9DB2
C:\Users\Bati-Sud\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\7B8944BA8AD0EFDF0E01A43EF62BECD0_36E3207A43A87A281983E8D0B4D7BCDF
C:\Users\Bati-Sud\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\7B8944BA8AD0EFDF0E01A43EF62BECD0_40AC13CE75379AF29D1B087D040B497B
C:\Users\Bati-Sud\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\7B8944BA8AD0EFDF0E01A43EF62BECD0_5C25CBC044F014C00B0BA9E7FEE400D7
C:\Users\Bati-Sud\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\7B8944BA8AD0EFDF0E01A43EF62BECD0_CD4662E1A7F15144990B9C9F03164C3A
C:\Users\Bati-Sud\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\7D1F03728133589A90656A87E482B21F
C:\Users\Bati-Sud\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\7D266D9E1E69FA1EEFB9699B009B34C8_0A9BFDD75B598C2110CBF610C078E6E6
C:\Users\Bati-Sud\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\7D266D9E1E69FA1EEFB9699B009B34C8_1D5A876A9113EC07224C45E5A870E3BD
C:\Users\Bati-Sud\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\8059E9A0D314877E40FE93D8CCFB3C69_0C3EC2A68BF0C893E5448FE2A5806730
C:\Users\Bati-Sud\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\8059E9A0D314877E40FE93D8CCFB3C69_2B23328EFF2E279E24A22113F88FA71A
C:\Users\Bati-Sud\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\8059E9A0D314877E40FE93D8CCFB3C69_2F678F940BC1AE622B5FD7A9A1822C3E
C:\Users\Bati-Sud\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\8059E9A0D314877E40FE93D8CCFB3C69_5D07324D2A4387C287F004A5AD0FD609
C:\Users\Bati-Sud\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\8059E9A0D314877E40FE93D8CCFB3C69_BCA2D8ABD18B092028CB35D974ABF94D
C:\Users\Bati-Sud\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\8059E9A0D314877E40FE93D8CCFB3C69_D0C116A346D3BE1BE9660A5DCC02D9B7
C:\Users\Bati-Sud\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\8EBFACB3A66359F9514D044C86BA4794
C:\Users\Bati-Sud\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\94308059B57B3142E455B38A6EB92015
C:\Users\Bati-Sud\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\955CAB6FF6A24D5820D50B5BA1CF79C7_1A9CEF0D6BDBEE31E5C2CF9955E61B89
C:\Users\Bati-Sud\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\955CAB6FF6A24D5820D50B5BA1CF79C7_AD9E7615297A3A83320AACE5801A04F9
C:\Users\Bati-Sud\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\A44F4E7CB3133FF765C39A53AD8FCFDD
C:\Users\Bati-Sud\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\AC9005F5466BD463DF06D711B370595F
C:\Users\Bati-Sud\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\ACF244F1A10D4DBED0D88EBA0C43A9B5_EE1C98F0DB5A340329CFBF08DA0DFEC3
C:\Users\Bati-Sud\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\B3BB9C1BA2D19E090AE305B2683903A0_3A991EF068DA80925661324DEEB3A2FC
C:\Users\Bati-Sud\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\B3BB9C1BA2D19E090AE305B2683903A0_5864DDF0697688952ACDB52C47E0933E
C:\Users\Bati-Sud\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\BBB768C456D9E2DCD3EF595C400D483D_64C05B9EB32FC3D0CE6CB126561EEBFF
C:\Users\Bati-Sud\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\BD8A14C7C024625432CC03FE72E47EF0_35DB72DF5C829F76FA820993F2C82D80
C:\Users\Bati-Sud\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\BD8A14C7C024625432CC03FE72E47EF0_6FD1BEFD298F4FD3EE4B4EE2E6631CC7
C:\Users\Bati-Sud\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\BD8A14C7C024625432CC03FE72E47EF0_BC4EC46B2A6D9424FFBAF3A0C035586C
C:\Users\Bati-Sud\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\BD8A14C7C024625432CC03FE72E47EF0_C954EC40FF0A39518FA7680163C345D9
C:\Users\Bati-Sud\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\BD8A14C7C024625432CC03FE72E47EF0_DF54B8342BAC4B93FE5756DC304C4985
C:\Users\Bati-Sud\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\C8E7EC0C85688F4738F3BE49B104BA67
C:\Users\Bati-Sud\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\D0197CD123129A6D466C5F0FC1584EA2_415CF1E2239BBFB812667D030A1B2462
C:\Users\Bati-Sud\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\E2EF7F0FB7284B9ACFD4F65D02218479
C:\Users\Bati-Sud\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\E63A640A06A2B005AB42F3250BC98D9E_6020995806BF99A1FBC324A7B889F612
C:\Users\Bati-Sud\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\F90F18257CBB4D84216AC1E1F3BB2C76
C:\Users\Bati-Sud\AppData\LocalLow\Microsoft\CryptnetUrlCache\Content\FB788E090BC1F3AA2FBC9E8FB2859601
C:\Users\Bati-Sud\AppData\Local\Temp\avgnt.exe
C:\Users\Bati-Sud\AppData\Local\Temp\wbst.txt
C:\Users\Bati-Sud\AppData\Local\Temp\wmplog00.sqm
C:\Users\Bati-Sud\AppData\Local\Temp\wmplog01.sqm
C:\Users\Bati-Sud\AppData\Local\Temp\wmplog02.sqm
C:\Users\Bati-Sud\AppData\Local\Temp\wmplog03.sqm
C:\Users\Bati-Sud\AppData\Local\Temp\wmsetup.log
C:\Users\Bati-Sud\AppData\Local\Temp\WPDNSE
C:\Users\Bati-Sud\AppData\Local\Temp\~DF59685912EBE32D6C.TMP
C:\Users\Bati-Sud\AppData\Local\Temp\~gu3-ver.dat
C:\Users\Bati-Sud\AppData\Local\Temp\~upgrade.dat
C:\Users\Bati-Sud\AppData\Local\Temp\UnityWebPlayer\log
C:\Users\Bati-Sud\AppData\Local\Temp\UnityWebPlayer\temp\2f4f405f0ca30b46993062ffcca9f08b
C:\Users\Bati-Sud\AppData\Local\Temp\UnityWebPlayer\log\log_2f4f405f0ca30b46993062ffcca9f08b.txt
C:\Users\Bati-Sud\AppData\Local\Temp\UnityWebPlayer\log\manager_25da6e86a47fa948a45390a89ef67b89.txt
C:\Users\Bati-Sud\AppData\Local\Temp\Skype\DbTemp
C:\Users\Bati-Sud\AppData\Local\Temp\jrt\erunt
C:\Users\Bati-Sud\AppData\Local\Temp\jrt\temp
C:\Users\Bati-Sud\AppData\Local\Temp\jrt\temp\null.txt
C:\Users\Bati-Sud\AppData\Local\Temp\jrt\erunt\ERDNT.E_E
C:\Users\Bati-Sud\AppData\Local\Temp\jrt\erunt\ERDNTDOS.LOC
C:\Users\Bati-Sud\AppData\Local\Temp\jrt\erunt\ERDNTWIN.LOC
C:\Users\Bati-Sud\AppData\Local\Temp\jrt\erunt\ERUNT.EXE
C:\Users\Bati-Sud\AppData\Local\Temp\jrt\erunt\ERUNT.EXE.manifest
C:\Users\Bati-Sud\AppData\Local\Temp\jrt\erunt\ERUNT.LOC
C:\Users\Bati-Sud\AppData\Local\Temp\jrt\erunt\README.TXT
C:\Users\Bati-Sud\AppData\Local\Temp\D9338601-5D6C-4053-AC14-C5C14569A49C\fr-FR
C:\Users\Bati-Sud\AppData\Local\Temp\D9338601-5D6C-4053-AC14-C5C14569A49C\fr-FR\CbsProvider.dll.mui
C:\Users\Bati-Sud\AppData\Local\Temp\D9338601-5D6C-4053-AC14-C5C14569A49C\fr-FR\CompatProvider.dll.mui
C:\Users\Bati-Sud\AppData\Local\Temp\D9338601-5D6C-4053-AC14-C5C14569A49C\fr-FR\DismCore.dll.mui
C:\Users\Bati-Sud\AppData\Local\Temp\D9338601-5D6C-4053-AC14-C5C14569A49C\fr-FR\DismProv.dll.mui
C:\Users\Bati-Sud\AppData\Local\Temp\D9338601-5D6C-4053-AC14-C5C14569A49C\fr-FR\DmiProvider.dll.mui
C:\Users\Bati-Sud\AppData\Local\Temp\D9338601-5D6C-4053-AC14-C5C14569A49C\fr-FR\FolderProvider.dll.mui
C:\Users\Bati-Sud\AppData\Local\Temp\D9338601-5D6C-4053-AC14-C5C14569A49C\fr-FR\IntlProvider.dll.mui
C:\Users\Bati-Sud\AppData\Local\Temp\D9338601-5D6C-4053-AC14-C5C14569A49C\fr-FR\LogProvider.dll.mui
C:\Users\Bati-Sud\AppData\Local\Temp\D9338601-5D6C-4053-AC14-C5C14569A49C\fr-FR\MsiProvider.dll.mui
C:\Users\Bati-Sud\AppData\Local\Temp\D9338601-5D6C-4053-AC14-C5C14569A49C\fr-FR\OSProvider.dll.mui
C:\Users\Bati-Sud\AppData\Local\Temp\D9338601-5D6C-4053-AC14-C5C14569A49C\fr-FR\SmiProvider.dll.mui
C:\Users\Bati-Sud\AppData\Local\Temp\D9338601-5D6C-4053-AC14-C5C14569A49C\fr-FR\TransmogProvider.dll.mui
C:\Users\Bati-Sud\AppData\Local\Temp\D9338601-5D6C-4053-AC14-C5C14569A49C\fr-FR\UnattendProvider.dll.mui
C:\Users\Bati-Sud\AppData\Local\Temp\D9338601-5D6C-4053-AC14-C5C14569A49C\fr-FR\WimProvider.dll.mui
C:\Windows\TEMP\fwtsqmfile00.sqm
C:\Windows\TEMP\fwtsqmfile01.sqm
C:\Windows\TEMP\fwtsqmfile02.sqm
C:\Windows\TEMP\fwtsqmfile03.sqm
C:\Windows\TEMP\MpSigStub.log
C:\Windows\TEMP\SDIAG_682089b0-cf4f-43ba-8a95-5b7b72565f8b
C:\Windows\Prefetch\ACRORD32.EXE-8F477773.pf
C:\Windows\Prefetch\AgAppLaunch.db
C:\Windows\Prefetch\AgCx_SC1.db
C:\Windows\Prefetch\AgCx_SC1.db.trx
C:\Windows\Prefetch\AgCx_SC4.db
C:\Windows\Prefetch\AgGlFaultHistory.db
C:\Windows\Prefetch\AgGlFgAppHistory.db
C:\Windows\Prefetch\AgGlGlobalHistory.db
C:\Windows\Prefetch\AgGlUAD_P_S-1-5-21-1403561001-3573083823-81720853-1000.db
C:\Windows\Prefetch\AgGlUAD_S-1-5-21-1403561001-3573083823-81720853-1000.db
C:\Windows\Prefetch\AgRobust.db
C:\Windows\Prefetch\AITAGENT.EXE-08FB63FE.pf
C:\Windows\Prefetch\APPLEPHOTOSTREAMS.EXE-D081846C.pf
C:\Windows\Prefetch\ATBROKER.EXE-5CD29207.pf
C:\Windows\Prefetch\AVWSC.EXE-FC348DC0.pf
C:\Windows\Prefetch\BITCOMET.EXE-BF4A93EC.pf
C:\Windows\Prefetch\CCLEANER.EXE-DD6AC7E5.pf
C:\Windows\Prefetch\CCLEANER64.EXE-4469D777.pf
C:\Windows\Prefetch\CCSETUP408.EXE-D8A85BB5.pf
C:\Windows\Prefetch\CHROME.EXE-5349D2D7.pf
C:\Windows\Prefetch\CHROMEHELPER.EXE-A953DC17.pf
C:\Windows\Prefetch\CLTMNG.EXE-7E1D8ECA.pf
C:\Windows\Prefetch\CLTMNGUI.EXE-75872763.pf
C:\Windows\Prefetch\CMD.EXE-0BD30981.pf
C:\Windows\Prefetch\CONFIGUREIEOPTIONALCOMPONENTS-58E3DB4A.pf
C:\Windows\Prefetch\CONFIGUREIEOPTIONALCOMPONENTS-CC059629.pf
C:\Windows\Prefetch\CONHOST.EXE-0C6456FB.pf
C:\Windows\Prefetch\CONSENT.EXE-40419367.pf
C:\Windows\Prefetch\CSC.EXE-A14D0E83.pf
C:\Windows\Prefetch\CVTRES.EXE-929E64D1.pf
C:\Windows\Prefetch\DEFRAG.EXE-3D9E8D72.pf
C:\Windows\Prefetch\DISM.EXE-AA0F2086.pf
C:\Windows\Prefetch\DISMHOST.EXE-0D2EA972.pf
C:\Windows\Prefetch\DISMHOST.EXE-25DC8457.pf
C:\Windows\Prefetch\DISMHOST.EXE-3254ABB0.pf
C:\Windows\Prefetch\DISMHOST.EXE-8469D646.pf
C:\Windows\Prefetch\DISMHOST.EXE-A876A11E.pf
C:\Windows\Prefetch\DISMHOST.EXE-A8E6C60C.pf
C:\Windows\Prefetch\DISMHOST.EXE-C1E1EBDB.pf
C:\Windows\Prefetch\DISMHOST.EXE-DEB30C68.pf
C:\Windows\Prefetch\DLLHOST.EXE-2E02FDCA.pf
C:\Windows\Prefetch\DLLHOST.EXE-4B6CB38A.pf
C:\Windows\Prefetch\DLLHOST.EXE-6389524F.pf
C:\Windows\Prefetch\DLLHOST.EXE-63B92852.pf
C:\Windows\Prefetch\DLLHOST.EXE-960426D8.pf
C:\Windows\Prefetch\DLLHOST.EXE-D49D3641.pf
C:\Windows\Prefetch\DLLHOST.EXE-D9DCD0F3.pf
C:\Windows\Prefetch\DWM.EXE-314E93C5.pf
C:\Windows\Prefetch\EXPLORER.EXE-54012F5E.pf
C:\Windows\Prefetch\EXPLORER.EXE-D5E97654.pf
C:\Windows\Prefetch\FIREFOX.EXE-359C61A4.pf
C:\Windows\Prefetch\FIREFOXHELPER.EXE-D2006F69.pf
C:\Windows\Prefetch\FLASHPLAYERPLUGIN_11_9_900_11-0DC817F6.pf
C:\Windows\Prefetch\FLASHPLAYERUPDATESERVICE.EXE-0129C0B2.pf
C:\Windows\Prefetch\FREEMAKEERRORREPORTER.EXE-FB3BD252.pf
C:\Windows\Prefetch\FREEMAKEVC.EXE-88272062.pf
C:\Windows\Prefetch\FREEMAKEVIDEOCONVERTER.EXE-697C6718.pf
C:\Windows\Prefetch\GCCHECK.EXE-8AAFD899.pf
C:\Windows\Prefetch\GOOGLEUPDATE.EXE-0E1E7B82.pf
C:\Windows\Prefetch\GTBCHECK.EXE-0AA7CA40.pf
C:\Windows\Prefetch\HOTKEYUTILITY.EXE-B7016593.pf
C:\Windows\Prefetch\IE11-WINDOWS6.1-X64-EN-US.EXE-8CA6FAA2.pf
C:\Windows\Prefetch\IE4UINIT.EXE-693AF9DC.pf
C:\Windows\Prefetch\IEHELPER.EXE-E2DA1767.pf
C:\Windows\Prefetch\IENRCORE.EXE-69F0C73C.pf
C:\Windows\Prefetch\IEXPLORE.EXE-BB2DC169.pf
C:\Windows\Prefetch\IGFXTRAY.EXE-F30110F3.pf
C:\Windows\Prefetch\INSTALL_FLASHPLAYER11X32AU_MS-00D80B34.pf
C:\Windows\Prefetch\IPMGUI.EXE-49390A43.pf
C:\Windows\Prefetch\IPODSERVICE.EXE-716E0AD1.pf
C:\Windows\Prefetch\JAVAW.EXE-6340EE82.pf
C:\Windows\Prefetch\JAVAWS.EXE-E463E9D1.pf
C:\Windows\Prefetch\Layout.ini
C:\Windows\Prefetch\LOGONUI.EXE-F639BD7E.pf
C:\Windows\Prefetch\LPREMOVE.EXE-570BDFF7.pf
C:\Windows\Prefetch\LXEACOMS.EXE-FDD4E0F1.pf
C:\Windows\Prefetch\LXEALSCN.EXE-F26BC085.pf
C:\Windows\Prefetch\LXEAMON.EXE-DE69BF8F.pf
C:\Windows\Prefetch\LX__DASHBOARD.EXE-2BF5D60D.pf
C:\Windows\Prefetch\MAKECAB.EXE-FC3CBE21.pf
C:\Windows\Prefetch\MSCORSVW.EXE-16B291C4.pf
C:\Windows\Prefetch\MSCORSVW.EXE-8CE1A322.pf
C:\Windows\Prefetch\NTOSBOOT-B00DFAAD.pf
C:\Windows\Prefetch\PDMSETUP.EXE-0840BEAA.pf
C:\Windows\Prefetch\PDMSETUP.EXE-2E138405.pf
C:\Windows\Prefetch\PfSvPerfStats.bin
C:\Windows\Prefetch\PING.EXE-0314C2F7.pf
C:\Windows\Prefetch\PLUGIN-CONTAINER.EXE-6B605020.pf
C:\Windows\Prefetch\PLUTIL.EXE-80214895.pf
C:\Windows\Prefetch\POQEXEC.EXE-567EE1A6.pf
C:\Windows\Prefetch\PRINTISOLATIONHOST.EXE-3DD89C8E.pf
C:\Windows\Prefetch\RAVCPL64.EXE-4BB80510.pf
C:\Windows\Prefetch\READER_SL.EXE-FA6634D0.pf
C:\Windows\Prefetch\ReadyBoot
C:\Windows\Prefetch\REGISTERIEPKEYS.EXE-5FD49AB0.pf
C:\Windows\Prefetch\REGISTERIEPKEYS.EXE-707C5AFB.pf
C:\Windows\Prefetch\RUNDLL32.EXE-0D53616E.pf
C:\Windows\Prefetch\RUNDLL32.EXE-31898C74.pf
C:\Windows\Prefetch\RUNDLL32.EXE-51CCB287.pf
C:\Windows\Prefetch\RUNDLL32.EXE-6FD72002.pf
C:\Windows\Prefetch\RUNDLL32.EXE-7562E4D4.pf
C:\Windows\Prefetch\RUNDLL32.EXE-7FB5A65F.pf
C:\Windows\Prefetch\RUNDLL32.EXE-94E2F0DC.pf
C:\Windows\Prefetch\SDCLT.EXE-94EAE077.pf
C:\Windows\Prefetch\SEARCHFILTERHOST.EXE-44162447.pf
C:\Windows\Prefetch\SEARCHINDEXER.EXE-1CF42BC6.pf
C:\Windows\Prefetch\SEARCHPROTOCOLHOST.EXE-69C456C3.pf
C:\Windows\Prefetch\SETIEINSTALLEDDATE.EXE-2549277C.pf
C:\Windows\Prefetch\SETIEINSTALLEDDATE.EXE-7E665C8C.pf
C:\Windows\Prefetch\SETUP{2D36256B-1DBD-4748-9EAF-B0EA8B0C.pf
C:\Windows\Prefetch\SNDVOL.EXE-425BC49B.pf
C:\Windows\Prefetch\SPLWOW64.EXE-57576C25.pf
C:\Windows\Prefetch\SPPSVC.EXE-96070FE0.pf
C:\Windows\Prefetch\SVCHOST.EXE-4ED41433.pf
C:\Windows\Prefetch\SVCHOST.EXE-67EC2DA7.pf
C:\Windows\Prefetch\SVCHOST.EXE-6A249820.pf
C:\Windows\Prefetch\SVCHOST.EXE-6E1A6101.pf
C:\Windows\Prefetch\SVCHOST.EXE-B597A9D1.pf
C:\Windows\Prefetch\SVCHOST.EXE-EDA5A3D2.pf
C:\Windows\Prefetch\SVCHOST.EXE-F31BDE28.pf
C:\Windows\Prefetch\TASKENG.EXE-35FA9C06.pf
C:\Windows\Prefetch\TASKHOST.EXE-A0F5E092.pf
C:\Windows\Prefetch\TRUSTEDINSTALLER.EXE-766EFF52.pf
C:\Windows\Prefetch\UPDATE.EXE-5CF8B53B.pf
C:\Windows\Prefetch\UPDATER.EXE-A8C477C0.pf
C:\Windows\Prefetch\UPDRGUI.EXE-95EF1B4C.pf
C:\Windows\Prefetch\UPNP.EXE-8F93DCD1.pf
C:\Windows\Prefetch\USERINIT.EXE-5114915C.pf
C:\Windows\Prefetch\VSSVC.EXE-6C8F0C66.pf
C:\Windows\Prefetch\WERMGR.EXE-F439C551.pf
C:\Windows\Prefetch\WMIADAP.EXE-BB21CD77.pf
C:\Windows\Prefetch\WMIPRVSE.EXE-E8B8DD29.pf
C:\Windows\Prefetch\WMPNETWK.EXE-F6E20E14.pf
C:\Windows\Prefetch\WMPNSCFG.EXE-18FC9E64.pf
C:\Windows\Prefetch\WSQMCONS.EXE-4048402C.pf
C:\Windows\Prefetch\WU-IE11-KB2841134-X64-FR-FR.E-A3D1D7AC.pf
C:\Windows\Prefetch\WU-WINDOWS6.1-KB2849696-EN.EX-95091D28.pf
C:\Windows\Prefetch\WU-WINDOWS6.1-KB2849696-FR.EX-47D27879.pf
C:\Windows\Prefetch\WU-WINDOWS6.1-KB2849697-EN.EX-6BADEF95.pf
C:\Windows\Prefetch\WU-WINDOWS6.1-KB2849697-FR.EX-1E774AE6.pf
C:\Windows\Prefetch\WU-WINDOWS6.1-KB2888049-X64.E-A1AE180A.pf
C:\Windows\Prefetch\WUAUCLT.EXE-5D573F0E.pf
C:\Windows\Prefetch\ReadyBoot\Trace1.fx
C:\Windows\Prefetch\ReadyBoot\Trace2.fx
C:\Windows\Prefetch\ReadyBoot\Trace3.fx
C:\Windows\Prefetch\ReadyBoot\Trace4.fx
C:\Windows\Prefetch\ReadyBoot\Trace5.fx

Corbeille vidée.


Fin du rapport.
Avatar du membre
par 2011N2
#83603
Bonjour,

Ok, passe à ZHPDiag à présent, et tu posteras bien le lien du rapport hébergé.

Gabriel.
Avatar du membre
par schatz
#83825
Bonjour !

Oups je savais que j avais fais une bêtise désolée   
Bon je fais ça dès que je vais chez ma soeur et je poste le rapport   
Avatar du membre
par 2011N2
#83826
Bonjour,

Non tu n'as fait aucune bêtise ne t'inquiète pas...

Gabriel.
Avatar du membre
par schatz
#83943
Voilà le rapport :

Rapport de ZHPFix 2013.12.6.4 par Nicolas Coolman, Update du 06/12/2013
Fichier d'export Registre :
Run by Bati-Sud at 15/12/2013 19:22:34
High Elevated Privileges : OK
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)

Corbeille vidée (00mn 18s)

========== Processus mémoire ==========
SUPPRIMÉ: Memory Process: C:\ProgramData\Updater\updater.exe
SUPPRIMÉ: Memory Process: C:\ProgramData\RHelpers\ChromeHelper\ChromeHelper.exe
SUPPRIMÉ: Memory Process: C:\ProgramData\RHelpers\FireFoxHelper\FireFoxHelper.exe
SUPPRIMÉ: Memory Process: C:\ProgramData\RHelpers\IEHelper\IeHelper.exe

========== Clés du Registre ==========
SUPPRIMÉ: Service: wlcomm32

========== Valeurs du Registre ==========
SUPPRIMÉ RunValue: Execution Control Services
SUPPRIMÉ RunValue: Updater

========== Préférences navigateur ==========
SUPPRIMÉ Folder Chrome C:\Users\Bati-Sud\AppData\Local\Google\Chrome\User Data\Default\Extensions\injgpjnjaabcegnbloghlbboneidnjjl

========== Dossiers ==========
Aucun dossiers CLSID Local utilisateur vide

========== Fichiers ==========
SUPPRIMÉ:* c:\programdata\updater\updater.exe
SUPPRIMÉ:** c:\programdata\rhelpers\iehelper\iehelper.exe
SUPPRIMÉ: c:\users\bati-sud\appdata\local\google\chrome\user data\default\preferences
SUPPRIMÉ: c:\program files (x86)\windows service\csrss32.exe
SUPPRIMÉ: c:\windows\prefetch\ntosboot-b00dfaad.pf
SUPPRIMÉ: c:\windows\prefetch\lxeacoms.exe-fdd4e0f1.pf
SUPPRIMÉ: c:\windows\prefetch\aggluad_p_s-1-5-21-1403561001-3573083823-81720853-1000.db
SUPPRIMÉ: c:\windows\prefetch\aggluad_s-1-5-21-1403561001-3573083823-81720853-1000.db
SUPPRIMÉ: c:\windows\prefetch\iehelper.exe-e2da1767.pf
SUPPRIMÉ: c:\windows\prefetch\win64shelllink.exe-12914a5d.pf
SUPPRIMÉ: c:\windows\prefetch\lxeamon.exe-de69bf8f.pf
SUPPRIMÉ: c:\windows\prefetch\chromehelper.exe-a953dc17.pf
SUPPRIMÉ: c:\windows\prefetch\firefoxhelper.exe-d2006f69.pf
SUPPRIMÉ: c:\windows\prefetch\lxeajswx.exe-08618670.pf
SUPPRIMÉ: c:\windows\prefetch\lxeatime.exe-fb00e25f.pf
SUPPRIMÉ: c:\windows\prefetch\freemakeerrorreporter.exe-fb3bd252.pf
SUPPRIMÉ: c:\windows\prefetch\lxeapswx.exe-103e74fe.pf
SUPPRIMÉ: c:\windows\prefetch\update.exe-5cf8b53b.pf
SUPPRIMÉ: c:\users\bati-sud\appdata\local\temp\4604_23653\crl-set
SUPPRIMÉ: c:\users\bati-sud\appdata\local\temp\4604_23653\manifest.fingerprint
SUPPRIMÉ: c:\users\bati-sud\appdata\local\temp\4604_23653\manifest.json
SUPPRIMÉ: c:\users\bati-sud\appdata\local\temp\2124_20169\crl-set
SUPPRIMÉ: c:\users\bati-sud\appdata\local\temp\2124_20169\manifest.fingerprint
SUPPRIMÉ: c:\users\bati-sud\appdata\local\temp\2124_20169\manifest.json
SUPPRIMÉ: c:\users\bati-sud\appdata\local\temp\2124_6927\crl-set
SUPPRIMÉ: c:\users\bati-sud\appdata\local\temp\2124_6927\manifest.fingerprint
SUPPRIMÉ: c:\users\bati-sud\appdata\local\temp\2124_6927\manifest.json
SUPPRIMÉ: c:\users\bati-sud\appdata\local\temp\wbst.txt
SUPPRIMÉ: c:\users\bati-sud\appdata\local\temp\wmplog00.sqm
SUPPRIMÉS Temporaires Windows (11) (4 692 octets)
SUPPRIMÉS Flash Cookies (0) (0 octets)

========== Tache planifiée ==========
SUPPRIMÉ: YourFile DownloaderUpdate
SUPPRIMÉ: {3AA71864-B661-4E97-939F-E5F464B140EC}
SUPPRIMÉ: {BDDCCED4-DB23-4A39-841C-6A1B426B7DCE}

========== Restauration Système ==========
Point de restauration du système créé avec succès


========== Récapitulatif ==========
4 : Processus mémoire
1 : Clés du Registre
2 : Valeurs du Registre
1 : Dossiers
31 : Fichiers
1 : Préférences navigateur
3 : Tache planifiée
1 : Restauration Système


End of clean in 00mn 54s

========== Chemin de fichier rapport ==========
C:\Users\Bati-Sud\AppData\Roaming\ZHP\ZHPFix[R1].txt - 15/12/2013 19:22:53 [3661]
Avatar du membre
par schatz
#84146
Bonjour

Voici le rapport de MBAM :

Malwarebytes Anti-Malware (Essai) 1.75.0.1300
http://www.malwarebytes.org

Version de la base de données: v2013.12.16.07

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 11.0.9600.16476
Bati-Sud :: BATI-SUD-PC [administrateur]

Protection: Activé

16/12/2013 16:50:23
mbam-log-2013-12-16 (16-50-23).txt

Type d'examen: Examen complet (C:\|D:\|E:\|F:\|G:\|H:\|I:\|Q:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 357776
Temps écoulé: 53 minute(s), 57 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 1
C:\Program Files (x86)\Windows Service (Malware.Trace) - Mis en quarantaine et supprimé avec succès.

Fichier(s) détecté(s): 62
C:\AdwCleaner\Quarantine\C\Program Files (x86)\ExpressFiles\uninstall.exe.vir (PUP.Optional.ExpressFiles.A) - Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Program Files (x86)\hosts\hosts-helper.exe.vir (PUP.Optional.CrossRider) - Mis en quarantaine et supprimé avec succès.
C:\AdwCleaner\Quarantine\C\Users\Bati-Sud\AppData\Roaming\OpenCandy\F8CC99237C094755BBFE9B7C355D528D\LatestDLMgr.exe.vir (PUP.Optional.OpenCandy.A) - Mis en quarantaine et supprimé avec succès.
C:\Users\Bati-Sud\AppData\Roaming\ZHP\Quarantine\chromehelper.exe.VIR (PUP.Optional.SearchDonkey.A) - Mis en quarantaine et supprimé avec succès.
C:\Users\Bati-Sud\AppData\Roaming\ZHP\Quarantine\firefoxhelper.exe.VIR (PUP.Optional.SearchDonkey.A) - Mis en quarantaine et supprimé avec succès.
C:\Users\Bati-Sud\AppData\Roaming\ZHP\Quarantine\iehelper.exe.VIR (PUP.Optional.SearchDonkey.A) - Mis en quarantaine et supprimé avec succès.
C:\Users\Bati-Sud\Desktop\Jeux\OpenOffice.org 3.4.1 (fr) Installation Files\FreemakeVideoConverterSetup.exe (PUP.Optional.OpenCandy) - Mis en quarantaine et supprimé avec succès.
C:\Users\Bati-Sud\Downloads\etypesetup.exe (PUP.Optional.Somoto) - Mis en quarantaine et supprimé avec succès.
C:\Users\Bati-Sud\Downloads\iMeshSetup-r1157-n-bc.exe (PUP.Optional.iMeshMusicBoxTB.A) - Mis en quarantaine et supprimé avec succès.
C:\Users\Bati-Sud\Downloads\SoftonicDownloader_pour_photofiltre.exe (PUP.Optional.Softonic.A) - Mis en quarantaine et supprimé avec succès.
C:\Users\Bati-Sud\Downloads\vioplayerv.exe (PUP.Optional.InstallIQ) - Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Windows Service\srvctrlver.dat (Malware.Trace) - Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Windows Service\0 (Malware.Trace) - Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Windows Service\0Hmyo (Malware.Trace) - Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Windows Service\1 (Malware.Trace) - Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Windows Service\10400 (Malware.Trace) - Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Windows Service\11115 (Malware.Trace) - Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Windows Service\11325 (Malware.Trace) - Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Windows Service\11523 (Malware.Trace) - Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Windows Service\12763 (Malware.Trace) - Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Windows Service\13432 (Malware.Trace) - Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Windows Service\14473 (Malware.Trace) - Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Windows Service\14667 (Malware.Trace) - Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Windows Service\15674 (Malware.Trace) - Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Windows Service\16624 (Malware.Trace) - Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Windows Service\17211 (Malware.Trace) - Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Windows Service\173 (Malware.Trace) - Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Windows Service\17400 (Malware.Trace) - Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Windows Service\2213 (Malware.Trace) - Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Windows Service\22540 (Malware.Trace) - Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Windows Service\24457 (Malware.Trace) - Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Windows Service\253104 (Malware.Trace) - Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Windows Service\25613 (Malware.Trace) - Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Windows Service\4 (Malware.Trace) - Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Windows Service\41520 (Malware.Trace) - Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Windows Service\44337 (Malware.Trace) - Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Windows Service\47401 (Malware.Trace) - Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Windows Service\47630 (Malware.Trace) - Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Windows Service\4DwnGZl (Malware.Trace) - Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Windows Service\4Dyia(0D3g[+py2EO2@aBtfU (Malware.Trace) - Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Windows Service\52617 (Malware.Trace) - Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Windows Service\56660 (Malware.Trace) - Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Windows Service\57272 (Malware.Trace) - Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Windows Service\61063 (Malware.Trace) - Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Windows Service\63212 (Malware.Trace) - Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Windows Service\63357 (Malware.Trace) - Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Windows Service\63364 (Malware.Trace) - Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Windows Service\65070 (Malware.Trace) - Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Windows Service\67032 (Malware.Trace) - Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Windows Service\67639 (Malware.Trace) - Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Windows Service\6_Gpu (Malware.Trace) - Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Windows Service\6_Gx1g_Vn@aBtfU (Malware.Trace) - Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Windows Service\6_WJlai (Malware.Trace) - Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Windows Service\73554 (Malware.Trace) - Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Windows Service\74154 (Malware.Trace) - Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Windows Service\75565 (Malware.Trace) - Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Windows Service\77227 (Malware.Trace) - Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Windows Service\injgpjnjaabcegnbloghlbboneidnjjl.crx (Malware.Trace) - Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Windows Service\libntkrnldmp.dll (Malware.Trace) - Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Windows Service\mozspfr.xpi (Malware.Trace) - Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Windows Service\serviceupdate.exe (Malware.Trace) - Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Windows Service\sqlite3.dll (Malware.Trace) - Mis en quarantaine et supprimé avec succès.

(fin)
Avatar du membre
par schatz
#84483
Re   

Alors USBFix me bloque l ordi , impossible de le faire cela fait 3 fois que je recommence   
Voici le rapport de Delfix :

# DelFix v10.6 - Rapport créé le 18/12/2013 à 16:32:39
# Mis à jour le 11/11/2013 par Xplode
# Nom d'utilisateur : Bati-Sud - BATI-SUD-PC
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)

~ Activation de l'UAC ... OK

~ Suppression des outils de désinfection ...

Supprimé : C:\USBFix
Supprimé : C:\pre_scan
Supprimé : C:\AdwCleaner
Supprimé : C:\Users\Bati-Sud\AppData\Roaming\ZHP
Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
Supprimé : C:\Program Files (x86)\ZHPDiag
Supprimé : C:\PhysicalDisk0_MBR.bin
Supprimé : C:\UsbFix [Scan 1] BATI-SUD-PC.txt
Supprimé : C:\UsbFix [Scan 2] BATI-SUD-PC.txt
Supprimé : C:\Users\Bati-Sud\Downloads\adwcleaner.exe
Supprimé : C:\Users\Bati-Sud\Downloads\JRT.exe
Supprimé : C:\Users\Bati-Sud\Downloads\SFTGC.exe
Supprimé : C:\Users\Bati-Sud\Downloads\UsbFix (1).exe
Supprimé : C:\Users\Bati-Sud\Downloads\UsbFix.exe
Supprimé : C:\Users\Bati-Sud\Downloads\ZHPDiag2.exe
Supprimée : HKCU\Software\g3n-h@ckm@n
Supprimée : HKCU\Software\USBFix
Supprimée : HKLM\SOFTWARE\AdwCleaner
Supprimée : HKLM\SOFTWARE\g3n-h@ckm@n
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\USBFix
Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

~ Sauvegarde de la base de registre ... OK

~ Purge de la restauration système ...

Supprimé : RP #277 [ZHPFix Restore System Point | 12/15/2013 23:22:11]
Supprimé : RP #278 [Windows Update | 12/17/2013 20:39:52]

Nouveau point de restauration créé !

~ Réinitialisation des paramètres système ... OK

########## - EOF - ##########
Avatar du membre
par schatz
#86188
Coucou !

Désolée je ne suis pas regarder les réponses avant donc avec un peu de retard je vous souhaite de Joyeuses Fêtes de fin d année   
La dernière manipulation est obligatoire ? Car j ai peur de faire une bêtise   

Biz biz tout le monde
Avatar du membre
par 2011N2
#86255
Bonsoir,

Pas de souci.

Merci, bonnes fêtes de fin d'année également.

Non pas obligatoire, si tu as peur de faire des bêtises...
Après tout dépend si tu utilises beaucoup des supports amovibles ou pas (clés USB, DD externes, etc.).

Bonne soirée,

Gabriel.
Avatar du membre
par 2011N2
#88941
Bonjour ArtusNN,

Oui, mais il y a surement des restes de l'infection, même si elle n'est plus visible.

Gabriel.
par Dori@n
#91052
ImageOù en-est votre problème ?

Deux solutions,
  • Votre problème est résolu, dans ce cas pensez à nous en faire part.
  • Votre problème est toujours d'actualité, merci de nous renseigner sur ce qui ne va pas, et donner des nouvelles régulièrement.


    À bientôt sur FEI !
par Dori@n
#91585
Image Bonjour,

Nous n'avons plus de nouvelle de l'auteur de ce sujet depuis plus de 10 jours. Nous considérons donc ce problème comme résolu ou abandonné par son auteur. La prochaine fois, merci de nous tenir au courant de l'évolution de votre problème, ou à faire un UP régulièrement !

Ce sujet est verrouillé, si vous souhaitez le reprendre, merci de contacter par message privé un membre de l'équipe de modération du forum.

À bientôt sur FEI !
Facebook Ads Headline Generator

The headline of an ad is perhaps its most critic[…]

Bonjour à tous, Je possede une config pc […]

Modèle 16R5 pour être précis. […]

je passe par un routeur intermediare TENDA entre f[…]