Suis je infecter par un virus
KNAUS620
-
jacques.gache Messages postés 34829 Statut Contributeur sécurité -
jacques.gache Messages postés 34829 Statut Contributeur sécurité -
Bonjour, pouvez vous me dire si je suis infecter par un virus ou autre depuis pas male de temps mon pc ne fonctionne pas correctement et les chose ce sont accelerer depuis hier internet exploreure ne fonctionne plus les programes ne reponde j'ai fait un scane avec caspersky il a bient trouver quelle que chose mais ne peut pas le suprimer j'ai essayer malwarebyte ad-awar rien ni fait j'ai un message d'erreure qui revient sans cesse
violation d'acces a l'adresse 0000002.lire l'adresse 0000002. j'ai egalement le message suivant qui revient sans cesse aussi cystem analizer a cesser de fonctionner j'ai fait un scane hit jak this je cole le rapport si vous avez une solution merci de men faire part
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:42:24, on 02/05/2009
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal
Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Program Files\CyberLink\MagicSports\Kernel\MagicSports\MSPMirage.exe
C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
C:\Program Files\Fighters\Spywarefighter\SpywarefighterUser.exe
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Packard Bell\SetUpMyPC\SmpSys.exe
C:\Program Files\Common Files\InstallShield\UpdateService\ISUSPM.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Users\Utilisateur\AppData\Local\Google\Update\GoogleUpdate.exe
C:\Program Files\eFax Messenger 4.4\J2GDllCmd.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\eFax Messenger 4.4\J2GTray.exe
C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
C:\Program Files\OpenOffice.org 3\program\soffice.exe
C:\Program Files\iolo\System Mechanic 7\SMSystemAnalyzer.exe
c:\program files\fighters\spywarefighter\SPYWAREfighterTray.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Program Files\OpenOffice.org 3\program\soffice.bin
C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\CPSHelpRunner.exe
C:\Windows\system32\conime.exe
C:\Windows\system32\taskeng.exe
C:\Windows\system32\sdclt.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\QUAD Utilities\QUAD Registry Cleaner\QUAD Scheduler.exe
violation d'acces a l'adresse 0000002.lire l'adresse 0000002. j'ai egalement le message suivant qui revient sans cesse aussi cystem analizer a cesser de fonctionner j'ai fait un scane hit jak this je cole le rapport si vous avez une solution merci de men faire part
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 22:42:24, on 02/05/2009
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal
Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Program Files\CyberLink\MagicSports\Kernel\MagicSports\MSPMirage.exe
C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
C:\Program Files\Fighters\Spywarefighter\SpywarefighterUser.exe
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Packard Bell\SetUpMyPC\SmpSys.exe
C:\Program Files\Common Files\InstallShield\UpdateService\ISUSPM.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Users\Utilisateur\AppData\Local\Google\Update\GoogleUpdate.exe
C:\Program Files\eFax Messenger 4.4\J2GDllCmd.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\eFax Messenger 4.4\J2GTray.exe
C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
C:\Program Files\OpenOffice.org 3\program\soffice.exe
C:\Program Files\iolo\System Mechanic 7\SMSystemAnalyzer.exe
c:\program files\fighters\spywarefighter\SPYWAREfighterTray.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Program Files\OpenOffice.org 3\program\soffice.bin
C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\CPSHelpRunner.exe
C:\Windows\system32\conime.exe
C:\Windows\system32\taskeng.exe
C:\Windows\system32\sdclt.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\QUAD Utilities\QUAD Registry Cleaner\QUAD Scheduler.exe
A voir également:
- Suis je infecter par un virus
- Virus mcafee - Accueil - Piratage
- Virus informatique - Guide
- Panda anti virus gratuit - Télécharger - Antivirus & Antimalwares
- Undisclosed-recipients virus - Guide
- Ordinateur bloqué virus - Accueil - Arnaque
15 réponses
bonjour , pour moi pas grand chose sur se rapport si ce n'est la présence de plusieurs outils de protection similaire comme 3 anti-virus kaspersky ,spywareFighter anti-virus et norton , et puis 4 anti-spyware , spybot , windows défender, spywareFighter, Ad-Aware , un seul anti-virus et un seul anti-spyware en temps réel sur le même pc est conseillé si tu ne peux pas avoir des conflit et planter le pc . Donc tu désinstalles tout ce qui est en trop tu passeras ccleaner une fois la désinstallation de tout cela faite , et puis malwarebytes , merci
1) une fois désinstallé ce qui est en trop tu redémarres le PC et passes Ccleaner avec ces réglages LA
télécharge Ccleaner à partir de cette adresses
.enregistres le sur le bureau
.double-cliques sur le fichier pour lancer l'installation
.sur la fenêtre de l'installation langage bien choisir français et OK
.cliques sur suivant
.lis la licence et j'accepte
.cliques sur suivant
.la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
.cliques sur intaller
.cliques sur fermer
.double-cliques sur l'icône de Ccleaner pour l'ouvrir
.une fois ouvert tu cliques sur option et puis avancé
.tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures
.cliques sur nettoyeur
.cliques sur windows et dans la colonne avancé
.cochesla première case vieilles données du perfetch que celle-la ce qui te donnes la case vielles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-la
.cliques sur analyse une fois l'analyse terminé
.cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
.cliques maintenant sur registre et puis sur rechercher les erreurs
.laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
.il te demande de sauvegarder OUI
.tu lui donnes un nom pour pouvoir la retrouver et enregistre
.cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
.il supprime et fermer tu vériffis en relancant rechercher les erreurs
.tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
.tu peux fermer Ccleaner
et pour mieux le connaire : https://jesses.pagesperso-orange.fr/Docs/Logiciels/CCleaner.htm
2) passes malwarebytes par sécurité
Télécharge Malwarebytes' Anti-Malware: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
. sur la page cliques sur Télécharger Malwarebyte's Anti-Malware
. enregistres le sur le bureau
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Il va se mettre à jour une fois faite
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche :
L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés)
. cliques sur Supprimer la sélection
. Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. redemarre le pc
. une fois redémarré double-cliques sur malwarebytes
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller
1) une fois désinstallé ce qui est en trop tu redémarres le PC et passes Ccleaner avec ces réglages LA
télécharge Ccleaner à partir de cette adresses
.enregistres le sur le bureau
.double-cliques sur le fichier pour lancer l'installation
.sur la fenêtre de l'installation langage bien choisir français et OK
.cliques sur suivant
.lis la licence et j'accepte
.cliques sur suivant
.la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
.cliques sur intaller
.cliques sur fermer
.double-cliques sur l'icône de Ccleaner pour l'ouvrir
.une fois ouvert tu cliques sur option et puis avancé
.tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures
.cliques sur nettoyeur
.cliques sur windows et dans la colonne avancé
.cochesla première case vieilles données du perfetch que celle-la ce qui te donnes la case vielles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-la
.cliques sur analyse une fois l'analyse terminé
.cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
.cliques maintenant sur registre et puis sur rechercher les erreurs
.laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
.il te demande de sauvegarder OUI
.tu lui donnes un nom pour pouvoir la retrouver et enregistre
.cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
.il supprime et fermer tu vériffis en relancant rechercher les erreurs
.tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
.tu peux fermer Ccleaner
et pour mieux le connaire : https://jesses.pagesperso-orange.fr/Docs/Logiciels/CCleaner.htm
2) passes malwarebytes par sécurité
Télécharge Malwarebytes' Anti-Malware: https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
. sur la page cliques sur Télécharger Malwarebyte's Anti-Malware
. enregistres le sur le bureau
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Il va se mettre à jour une fois faite
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche :
L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés)
. cliques sur Supprimer la sélection
. Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. redemarre le pc
. une fois redémarré double-cliques sur malwarebytes
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller
bonjour , tu gardes l'anti-virus que tu as payé et dont licence n'est pas encore périmé, pour l'anti-spyware tu as d'origine windows défender conserve le tu pourras garder en complément malwarebytes qui lui ne fais pas temps réel
bonjour voici le rapport jespere que c pas le ah1n1 sinon je suis male lol encore merci de ton aide a+
Malwarebytes' Anti-Malware 1.33
Version de la base de données: 1736
Windows 6.0.6001 Service Pack 1
03/05/2009 12:21:51
mbam-log-2009-05-03 (12-21-51).txt
Type de recherche: Examen complet (C:\|)
Eléments examinés: 157418
Temps écoulé: 2 hour(s), 7 minute(s), 33 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 2
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
HKEY_CLASSES_ROOT\scrfile\shell\open\command\ (Broken.OpenCommand) -> Bad: (NOTEPAD.EXE %1) Good: ("%1" /S) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\regfile\shell\open\command\ (Broken.OpenCommand) -> Bad: (NOTEPAD.EXE %1) Good: (regedit.exe "%1") -> Quarantined and deleted successfully.
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
Malwarebytes' Anti-Malware 1.33
Version de la base de données: 1736
Windows 6.0.6001 Service Pack 1
03/05/2009 12:21:51
mbam-log-2009-05-03 (12-21-51).txt
Type de recherche: Examen complet (C:\|)
Eléments examinés: 157418
Temps écoulé: 2 hour(s), 7 minute(s), 33 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 2
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
HKEY_CLASSES_ROOT\scrfile\shell\open\command\ (Broken.OpenCommand) -> Bad: (NOTEPAD.EXE %1) Good: ("%1" /S) -> Quarantined and deleted successfully.
HKEY_CLASSES_ROOT\regfile\shell\open\command\ (Broken.OpenCommand) -> Bad: (NOTEPAD.EXE %1) Good: (regedit.exe "%1") -> Quarantined and deleted successfully.
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
VOICI LE RAPPORT
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:55:50, on 03/05/2009
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal
Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\system32\taskeng.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Program Files\CyberLink\MagicSports\Kernel\MagicSports\MSPMirage.exe
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Packard Bell\SetUpMyPC\SmpSys.exe
C:\Program Files\Common Files\InstallShield\UpdateService\ISUSPM.exe
C:\Users\Utilisateur\AppData\Local\Google\Update\GoogleUpdate.exe
C:\Program Files\eFax Messenger 4.4\J2GDllCmd.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\eFax Messenger 4.4\J2GTray.exe
C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
C:\Program Files\OpenOffice.org 3\program\soffice.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\iolo\System Mechanic 7\SMSystemAnalyzer.exe
C:\Program Files\OpenOffice.org 3\program\soffice.bin
C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\CPSHelpRunner.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Program Files\QUAD Utilities\QUAD Registry Cleaner\QUAD Scheduler.exe
C:\Windows\system32\taskeng.exe
C:\Windows\system32\sdclt.exe
C:\PROGRA~1\MICROS~2\wkcalrem.exe
C:\Program Files\Lexmark 2600 Series\ezprint.exe
C:\Program Files\trend micro\HijackThis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://fr.yahoo.com/?fr=fp-yie8
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.sfr.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.shareware-fr.com/fr/index.php?rvs=hompag
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.shareware-fr.com/fr/index.php?rvs=hompag
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Windows Internet Explorer fourni par Yahoo!
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = socks=
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = plimus.com,www.plimus.com,regnow.com,www.regnow.com,
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ievkbd.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: (no name) - {6b284373-1765-4464-a587-80fbc2b2eefa} - (no file)
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
O2 - BHO: EoBHO - {C7B76B90-3455-4AE6-A752-EAC4D19689E5} - (no file)
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
O2 - BHO: Browser Address Error Redirector - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\Program Files\Google\Google_BAE\BAE.dll
O2 - BHO: (no name) - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - (no file)
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\Program Files\Yahoo!\Companion\Installs\cpn\YTSingleInstance.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [JMB36X IDE Setup] C:\Windows\RaidTool\xInsIDE.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [RoxWatchTray] "C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe"
O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKLM\..\Run: [MSPService] C:\Program Files\CyberLink\MagicSports\Kernel\MagicSports\MSPMirage.exe
O4 - HKLM\..\Run: [toolbar_eula_launcher] C:\Program Files\Packard Bell\GOOGLE_EULA\EULALauncher.exe
O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe"
O4 - HKLM\..\Run: [iolo Startup] "C:\Program Files\iolo\Common\Lib\ioloLManager.exe"
O4 - HKLM\..\Run: [PDF5 Registry Controller] C:\Program Files\Nuance\PDF Converter 5\RegistryController.exe
O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Common Files\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
O4 - HKLM\..\Run: [IAAnotif] "C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe"
O4 - HKLM\..\Run: [lxdnmon.exe] "C:\Program Files\Lexmark 2600 Series\lxdnmon.exe"
O4 - HKLM\..\Run: [EzPrint] "C:\Program Files\Lexmark 2600 Series\ezprint.exe"
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe
O4 - HKCU\..\Run: [SmpcSys] C:\Program Files\Packard Bell\SetUpMyPC\SmpSys.exe
O4 - HKCU\..\Run: [ISUSPM] "C:\Program Files\Common Files\InstallShield\UpdateService\ISUSPM.exe" -scheduler
O4 - HKCU\..\Run: [Google Update] "C:\Users\Utilisateur\AppData\Local\Google\Update\GoogleUpdate.exe" /c
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [eFax 4.4] "C:\Program Files\eFax Messenger 4.4\J2GDllCmd.exe" /R
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background (User 'Default user')
O4 - Startup: eFax 4.4.lnk = C:\Program Files\eFax Messenger 4.4\J2GTray.exe
O4 - Startup: OneNote 2007 - Capture d'écran et lancement.lnk = C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
O4 - Startup: OpenOffice.org 3.0.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe
O4 - Global Startup: WinGate Engine Monitor.lnk = C:\Program Files\WinGate\wgengmon.exe
O4 - Global Startup: WinGate VPN Monitor.lnk = ?
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: Ajouter à Kaspersky Anti-Bannière - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ie_banner_deny.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Ouvrir avec Nuance PDF Converter 5.0 - res://C:\Program Files\Nuance\PDF Converter 5\cnvres_fre.dll /100
O8 - Extra context menu item: Tout télécharger avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlall.htm
O8 - Extra context menu item: Translate with &Babylon - res://C:\Program Files\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll/Translate.htm
O8 - Extra context menu item: Télécharger avec Free Download Manager - file://C:\Program Files\Free Download Manager\dllink.htm
O8 - Extra context menu item: Télécharger la sélection avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlselected.htm
O8 - Extra context menu item: Télécharger la vidéo avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlfvideo.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRA~1\Java\JRE16~2.0_0\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRA~1\Java\JRE16~2.0_0\bin\ssv.dll
O9 - Extra button: Statistiques de la protection du trafic Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\SCIEPlgn.dll
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O13 - Gopher Prefix:
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O16 - DPF: {9D190AE6-C81E-4039-8061-978EBAD10073} (F-Secure Online Scanner 3.0) - http://securite.neuf.fr/Ols/fscax.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~3\GOEC62~1.DLL,C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd.dll,C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd3.dll,C:\PROGRA~1\KASPER~1\KASPER~1\adialhk.dll,C:\PROGRA~1\KASPER~1\KASPER~1\kloehk.dll C:\PROGRA~1\Google\GOOGLE~3\GOEC62~1.DLL
O23 - Service: Service de licence ABBYY FineReader 9.0 (ABBYY.Licensing.FineReader.Professional.9.0) - ABBYY (BIT Software) - C:\Program Files\ABBYY FineReader 9.0\NetworkLicenseServer.exe
O23 - Service: Kaspersky Internet Security (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
O23 - Service: EBP Pervasive.SQL - Unknown owner - C:\PVSW\Bin\WGE_SRV.exe
O23 - Service: Google Desktop Manager 5.7.806.10245 (GoogleDesktopManager-061008-081103) - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
O23 - Service: Service Google Update (gupdate1c9a0866842cd40) (gupdate1c9a0866842cd40) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: iolo FileInfoList Service (ioloFileInfoList) - Unknown owner - C:\Program Files\iolo\common\lib\ioloServiceManager.exe
O23 - Service: iolo System Service (ioloSystemService) - Unknown owner - C:\Program Files\iolo\common\lib\ioloServiceManager.exe
O23 - Service: lxdn_device - - C:\Windows\system32\lxdncoms.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
O23 - Service: RoxMediaDB9 - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
O23 - Service: Roxio Hard Drive Watcher 9 (RoxWatch9) - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatch9.exe
O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Program Files\Common Files\SureThing Shared\stllssvr.exe
O23 - Service: Qbik WinGate Engine (WinGateEngine) - Qbik Software NZ Ltd - C:\Program Files\WinGate\WinGate.exe
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 18:55:50, on 03/05/2009
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal
Running processes:
C:\Windows\system32\Dwm.exe
C:\Windows\system32\taskeng.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Program Files\CyberLink\MagicSports\Kernel\MagicSports\MSPMirage.exe
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Packard Bell\SetUpMyPC\SmpSys.exe
C:\Program Files\Common Files\InstallShield\UpdateService\ISUSPM.exe
C:\Users\Utilisateur\AppData\Local\Google\Update\GoogleUpdate.exe
C:\Program Files\eFax Messenger 4.4\J2GDllCmd.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\eFax Messenger 4.4\J2GTray.exe
C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
C:\Program Files\OpenOffice.org 3\program\soffice.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\iolo\System Mechanic 7\SMSystemAnalyzer.exe
C:\Program Files\OpenOffice.org 3\program\soffice.bin
C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\CPSHelpRunner.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Program Files\QUAD Utilities\QUAD Registry Cleaner\QUAD Scheduler.exe
C:\Windows\system32\taskeng.exe
C:\Windows\system32\sdclt.exe
C:\PROGRA~1\MICROS~2\wkcalrem.exe
C:\Program Files\Lexmark 2600 Series\ezprint.exe
C:\Program Files\trend micro\HijackThis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://fr.yahoo.com/?fr=fp-yie8
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.sfr.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.shareware-fr.com/fr/index.php?rvs=hompag
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.shareware-fr.com/fr/index.php?rvs=hompag
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Windows Internet Explorer fourni par Yahoo!
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = socks=
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = plimus.com,www.plimus.com,regnow.com,www.regnow.com,
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ievkbd.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: (no name) - {6b284373-1765-4464-a587-80fbc2b2eefa} - (no file)
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
O2 - BHO: EoBHO - {C7B76B90-3455-4AE6-A752-EAC4D19689E5} - (no file)
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
O2 - BHO: Browser Address Error Redirector - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\Program Files\Google\Google_BAE\BAE.dll
O2 - BHO: (no name) - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - (no file)
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\Program Files\Yahoo!\Companion\Installs\cpn\YTSingleInstance.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [JMB36X IDE Setup] C:\Windows\RaidTool\xInsIDE.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [RoxWatchTray] "C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe"
O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKLM\..\Run: [MSPService] C:\Program Files\CyberLink\MagicSports\Kernel\MagicSports\MSPMirage.exe
O4 - HKLM\..\Run: [toolbar_eula_launcher] C:\Program Files\Packard Bell\GOOGLE_EULA\EULALauncher.exe
O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe"
O4 - HKLM\..\Run: [iolo Startup] "C:\Program Files\iolo\Common\Lib\ioloLManager.exe"
O4 - HKLM\..\Run: [PDF5 Registry Controller] C:\Program Files\Nuance\PDF Converter 5\RegistryController.exe
O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Common Files\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
O4 - HKLM\..\Run: [IAAnotif] "C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe"
O4 - HKLM\..\Run: [lxdnmon.exe] "C:\Program Files\Lexmark 2600 Series\lxdnmon.exe"
O4 - HKLM\..\Run: [EzPrint] "C:\Program Files\Lexmark 2600 Series\ezprint.exe"
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe
O4 - HKCU\..\Run: [SmpcSys] C:\Program Files\Packard Bell\SetUpMyPC\SmpSys.exe
O4 - HKCU\..\Run: [ISUSPM] "C:\Program Files\Common Files\InstallShield\UpdateService\ISUSPM.exe" -scheduler
O4 - HKCU\..\Run: [Google Update] "C:\Users\Utilisateur\AppData\Local\Google\Update\GoogleUpdate.exe" /c
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [eFax 4.4] "C:\Program Files\eFax Messenger 4.4\J2GDllCmd.exe" /R
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background (User 'Default user')
O4 - Startup: eFax 4.4.lnk = C:\Program Files\eFax Messenger 4.4\J2GTray.exe
O4 - Startup: OneNote 2007 - Capture d'écran et lancement.lnk = C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
O4 - Startup: OpenOffice.org 3.0.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe
O4 - Global Startup: WinGate Engine Monitor.lnk = C:\Program Files\WinGate\wgengmon.exe
O4 - Global Startup: WinGate VPN Monitor.lnk = ?
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: Ajouter à Kaspersky Anti-Bannière - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ie_banner_deny.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Ouvrir avec Nuance PDF Converter 5.0 - res://C:\Program Files\Nuance\PDF Converter 5\cnvres_fre.dll /100
O8 - Extra context menu item: Tout télécharger avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlall.htm
O8 - Extra context menu item: Translate with &Babylon - res://C:\Program Files\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll/Translate.htm
O8 - Extra context menu item: Télécharger avec Free Download Manager - file://C:\Program Files\Free Download Manager\dllink.htm
O8 - Extra context menu item: Télécharger la sélection avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlselected.htm
O8 - Extra context menu item: Télécharger la vidéo avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlfvideo.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRA~1\Java\JRE16~2.0_0\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRA~1\Java\JRE16~2.0_0\bin\ssv.dll
O9 - Extra button: Statistiques de la protection du trafic Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\SCIEPlgn.dll
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O13 - Gopher Prefix:
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O16 - DPF: {9D190AE6-C81E-4039-8061-978EBAD10073} (F-Secure Online Scanner 3.0) - http://securite.neuf.fr/Ols/fscax.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~3\GOEC62~1.DLL,C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd.dll,C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd3.dll,C:\PROGRA~1\KASPER~1\KASPER~1\adialhk.dll,C:\PROGRA~1\KASPER~1\KASPER~1\kloehk.dll C:\PROGRA~1\Google\GOOGLE~3\GOEC62~1.DLL
O23 - Service: Service de licence ABBYY FineReader 9.0 (ABBYY.Licensing.FineReader.Professional.9.0) - ABBYY (BIT Software) - C:\Program Files\ABBYY FineReader 9.0\NetworkLicenseServer.exe
O23 - Service: Kaspersky Internet Security (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
O23 - Service: EBP Pervasive.SQL - Unknown owner - C:\PVSW\Bin\WGE_SRV.exe
O23 - Service: Google Desktop Manager 5.7.806.10245 (GoogleDesktopManager-061008-081103) - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
O23 - Service: Service Google Update (gupdate1c9a0866842cd40) (gupdate1c9a0866842cd40) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: iolo FileInfoList Service (ioloFileInfoList) - Unknown owner - C:\Program Files\iolo\common\lib\ioloServiceManager.exe
O23 - Service: iolo System Service (ioloSystemService) - Unknown owner - C:\Program Files\iolo\common\lib\ioloServiceManager.exe
O23 - Service: lxdn_device - - C:\Windows\system32\lxdncoms.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
O23 - Service: RoxMediaDB9 - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
O23 - Service: Roxio Hard Drive Watcher 9 (RoxWatch9) - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatch9.exe
O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Program Files\Common Files\SureThing Shared\stllssvr.exe
O23 - Service: Qbik WinGate Engine (WinGateEngine) - Qbik Software NZ Ltd - C:\Program Files\WinGate\WinGate.exe
bon tu fais ce qui suit et pour moi c'est bon si non tu le dis et on avisera , Merci
1) Tu relances hijackthis comme expliqué pour Fixer les lignes
.Tu fermes tout les programmes ouverts y compris le navigateur. sauf ton anti-virus et pare-feux
.Lances HijackThis
.Cliques sur "Do a system scan only"
.Tu coches les lignes suivantes :
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: (no name) - {6b284373-1765-4464-a587-80fbc2b2eefa} - (no file)
O2 - BHO: EoBHO - {C7B76B90-3455-4AE6-A752-EAC4D19689E5} - (no file)
O2 - BHO: (no name) - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - (no file)
O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKCU\..\Run: [ISUSPM] "C:\Program Files\Common Files\InstallShield\UpdateService\ISUSPM.exe" -scheduler
.Tu cliques sur "Fix Checked"
.Tu fermes HijackThis
des expliquations en images : http://pagesperso-orange.fr/rginformatique/section%20virus/demohijack.htm
2) Tu désinstalles les outils utilisés avec Toolscleaner2 lui tu le supprimeras de sur le bureau manuellement ainsi que le rapport généré qui est dans ton disque dur système sous le nom de " TCleaner "
Télécharge toolscleaner sur ton Bureau : http://www.commentcamarche.net/telecharger/telecharger 34055291 toolscleaner
. Double-cliques "pour vista clique droit et en tant que administrateur" sur ToolsCleaner2 "l'as de carreau" et laisse le travailler
. Cliques sur Recherche et laisse le scan se terminer. attention ça peut parraitre long
. Cliques sur Suppression pour finaliser.
. Tu peux, si tu le souhaites, te servir des Options facultatives.
. Clique sur Quitter, pour que le rapport puisse se créer.
. Le rapport (TCleaner.txt) se trouve à la racine de votre disque dur (C:\)...colle le dans ta réponse
3) fais la mises à jour de java
utilises javaRa http://www.commentcamarche.net/faq/sujet 15645 supprimer les anciennes versions de java avec javara
et un autre tutoriel javaRa http://www.libellules.ch/dotclear/index.php?post/2008/07/13/2689-javara
Décompresse le fichier sur le Bureau (Clic droit > Extraire tout).
* Double-cliques sur le répertoire JavaRa.
* Puis double-cliques sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).
* Choisis Français puis cliques sur Select.
* Cliques sur Recherche de mises à jour.
* Sélectionne Mettre à jour via jucheck.exe puis clique sur Rechercher.
* Autorises le processus à se connecter s'il le demande, cliques sur Installer et suis les instructions d'installation qui prennent quelques minutes.
* L'installation est terminée, reviens à l'écran de JavaRa et cliques sur Effacer les anciennes versions.
* Cliques sur Oui pour confirmer. Laisses travailler et cliques ensuite sur OK, puis une deuxième fois sur OK.
* Un rapport va s'ouvrir. Postes-le dans ta prochaine réponse.
* Ferme l'application.
Note : le rapport se trouve aussi dans C:\ sous le nom JavaRa.log.
4) sur kaspersky as tu la possibilité de faire un scan de vulnérabilité il me semble que c'est possible dans ce cas fais le pour savoir si tu n'a pas d'autre mises à jour à faire
5) passes ccleaner sur le registre
perso si tu me permets une recommandation conserves malwarebytes que tu pourras utiliser régulièrement mais fais toujours la mise à jour avant, et puis utilises Ccleaner en fonction nettoyeur à chaque arrêt du pc
ou plus simplement comme moi sur les 6 pc de la maison ou je l'ai mis en automatique, et je l'utilise sur le registre après chaque désinstallation de programmes.
1) Tu relances hijackthis comme expliqué pour Fixer les lignes
.Tu fermes tout les programmes ouverts y compris le navigateur. sauf ton anti-virus et pare-feux
.Lances HijackThis
.Cliques sur "Do a system scan only"
.Tu coches les lignes suivantes :
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: (no name) - {6b284373-1765-4464-a587-80fbc2b2eefa} - (no file)
O2 - BHO: EoBHO - {C7B76B90-3455-4AE6-A752-EAC4D19689E5} - (no file)
O2 - BHO: (no name) - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - (no file)
O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKCU\..\Run: [ISUSPM] "C:\Program Files\Common Files\InstallShield\UpdateService\ISUSPM.exe" -scheduler
.Tu cliques sur "Fix Checked"
.Tu fermes HijackThis
des expliquations en images : http://pagesperso-orange.fr/rginformatique/section%20virus/demohijack.htm
2) Tu désinstalles les outils utilisés avec Toolscleaner2 lui tu le supprimeras de sur le bureau manuellement ainsi que le rapport généré qui est dans ton disque dur système sous le nom de " TCleaner "
Télécharge toolscleaner sur ton Bureau : http://www.commentcamarche.net/telecharger/telecharger 34055291 toolscleaner
. Double-cliques "pour vista clique droit et en tant que administrateur" sur ToolsCleaner2 "l'as de carreau" et laisse le travailler
. Cliques sur Recherche et laisse le scan se terminer. attention ça peut parraitre long
. Cliques sur Suppression pour finaliser.
. Tu peux, si tu le souhaites, te servir des Options facultatives.
. Clique sur Quitter, pour que le rapport puisse se créer.
. Le rapport (TCleaner.txt) se trouve à la racine de votre disque dur (C:\)...colle le dans ta réponse
3) fais la mises à jour de java
utilises javaRa http://www.commentcamarche.net/faq/sujet 15645 supprimer les anciennes versions de java avec javara
et un autre tutoriel javaRa http://www.libellules.ch/dotclear/index.php?post/2008/07/13/2689-javara
Décompresse le fichier sur le Bureau (Clic droit > Extraire tout).
* Double-cliques sur le répertoire JavaRa.
* Puis double-cliques sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).
* Choisis Français puis cliques sur Select.
* Cliques sur Recherche de mises à jour.
* Sélectionne Mettre à jour via jucheck.exe puis clique sur Rechercher.
* Autorises le processus à se connecter s'il le demande, cliques sur Installer et suis les instructions d'installation qui prennent quelques minutes.
* L'installation est terminée, reviens à l'écran de JavaRa et cliques sur Effacer les anciennes versions.
* Cliques sur Oui pour confirmer. Laisses travailler et cliques ensuite sur OK, puis une deuxième fois sur OK.
* Un rapport va s'ouvrir. Postes-le dans ta prochaine réponse.
* Ferme l'application.
Note : le rapport se trouve aussi dans C:\ sous le nom JavaRa.log.
4) sur kaspersky as tu la possibilité de faire un scan de vulnérabilité il me semble que c'est possible dans ce cas fais le pour savoir si tu n'a pas d'autre mises à jour à faire
5) passes ccleaner sur le registre
perso si tu me permets une recommandation conserves malwarebytes que tu pourras utiliser régulièrement mais fais toujours la mise à jour avant, et puis utilises Ccleaner en fonction nettoyeur à chaque arrêt du pc
ou plus simplement comme moi sur les 6 pc de la maison ou je l'ai mis en automatique, et je l'utilise sur le registre après chaque désinstallation de programmes.
"Pin"=""
"AccountNumber"=""
"LocalAccessNumber"=""
"LDAccessNumber"=""
"InternationalAccessNumber"="008551812"
"LocalRule"="FG"
"LDRule"="FG"
"InternationalRule"="J@TH,0011EFG"
"Flags"=dword:00000001
[HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Telephony\Cards\Card3]
"Name"="AT&T via 1-800-321-0288"
"Pin"=""
"AccountNumber"=""
"LocalAccessNumber"=""
"LDAccessNumber"="18003210288"
"InternationalAccessNumber"="18003210288"
"LocalRule"="G"
"LDRule"="J$TFG$TH"
"InternationalRule"="J$T01EFG$TH"
"Flags"=dword:00000001
[HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Telephony\Cards\Card4]
"Name"="MCI Direct Dial via 10102221"
"Pin"=""
"AccountNumber"=""
"LocalAccessNumber"=""
"LDAccessNumber"="1010222"
"InternationalAccessNumber"="1010222"
"LocalRule"="G"
"LDRule"="J1FG"
"InternationalRule"="J011EFG"
"Flags"=dword:00000001
[HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Telephony\Cards\Card5]
"Name"="MCI via 10102220"
"Pin"=""
"AccountNumber"=""
"LocalAccessNumber"=""
"LDAccessNumber"="1010222"
"InternationalAccessNumber"="1010222"
"LocalRule"="G"
"LDRule"="J0FG$TH"
"InternationalRule"="J01EFG$TH"
"Flags"=dword:00000001
[HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Telephony\Cards\Card6]
"Name"="MCI via 1-800-888-8000"
"Pin"=""
"AccountNumber"=""
"LocalAccessNumber"=""
"LDAccessNumber"="18008888000"
"InternationalAccessNumber"="18008888000"
"LocalRule"="G"
"LDRule"="J,,,,,,TH,,FG"
"InternationalRule"="J,,,,,,TH,,011EFG"
"Flags"=dword:00000001
[HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Telephony\Cards\Card7]
"Name"="MCI via 1-800-674-0700"
"Pin"=""
"AccountNumber"=""
"LocalAccessNumber"=""
"LDAccessNumber"="18006740700"
"InternationalAccessNumber"="18006740700"
"LocalRule"="G"
"LDRule"="J,,,,,,TH,,FG"
"InternationalRule"="J,,,,,,TH,,011EFG"
"Flags"=dword:00000001
[HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Telephony\Cards\Card8]
"Name"="MCI via 1-800-674-7000"
"Pin"=""
"AccountNumber"=""
"LocalAccessNumber"=""
"LDAccessNumber"="18006747000"
"InternationalAccessNumber"="18006747000"
"LocalRule"="G"
"LDRule"="J,,,,,,TH,,FG"
"InternationalRule"="J,,,,,,TH,,011EFG"
"Flags"=dword:00000001
[HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Telephony\Cards\Card9]
"Name"="US Sprint Direct Dial via 10103331"
"Pin"=""
"AccountNumber"=""
"LocalAccessNumber"=""
"LDAccessNumber"="1010333"
"InternationalAccessNumber"="1010333"
"LocalRule"="G"
"LDRule"="J1FG"
"InternationalRule"="J011EFG"
"Flags"=dword:00000001
[HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Telephony\HandoffPriorities]
"RequestMakeCall"="DIALER.EXE"
[HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Telephony\HandoffPriorities\MediaModes]
[HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\ThemeManager]
"LMVersion"="105"
"LoadedBefore"="1"
"ThemeActive"="1"
"DllName"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,\
74,00,25,00,5c,00,72,00,65,00,73,00,6f,00,75,00,72,00,63,00,65,00,73,00,5c,\
00,74,00,68,00,65,00,6d,00,65,00,73,00,5c,00,41,00,65,00,72,00,6f,00,5c,00,\
41,00,65,00,72,00,6f,00,2e,00,6d,00,73,00,73,00,74,00,79,00,6c,00,65,00,73,\
00,00,00
"LastUserLangID"="1036"
"LastLoadedDPI"="96"
"ColorName"="NormalColor"
"SizeName"="NormalSize"
[HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\WinTrust]
[HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\WinTrust\Trust Providers]
[HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\WinTrust\Trust Providers\Software Publishing]
"State"=dword:00023c00
[HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\DWM]
[HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\Shell]
[HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\Shell\MuiCache]
"LangID"=hex:0c,04
"@%SystemRoot%\\System32\\drivers\\pacer.sys,-100"="Planificateur de paquets Quality of Service. Ce composant permet un contrôle du trafic réseau, et notamment du taux de flux et des services de définition de priorités."
"@netcfgx.dll,-50003"="Permet aux autres ordinateurs utilisant un réseau Microsoft d'accéder aux ressources de votre ordinateur."
"@netcfgx.dll,-50002"="Permet à votre ordinateur d'accéder aux ressources d'un réseau Microsoft."
"@tcpipcfg.dll,-50002"="TCP/IP version 6. Dernière version du protocole Internet qui permet la communication entre réseaux hétérogènes interconnectés."
"@%SystemRoot%\\system32\\tcpipcfg.dll,-50001"="Protocole TCP/IP (Transmission Control Protocol/Internet Protocol). Le protocole de réseau étendu par défaut qui permet la communication entre différents réseaux interconnectés."
"@%SystemRoot%\\system32\\lltdres.dll,-4"="Utilisé pour découvrir et rechercher sur le réseau d’autres ordinateurs, périphériques et composants d’infrastructure réseau. Également utilisé pour déterminer la bande passante réseau."
"@%SystemRoot%\\system32\\lltdres.dll,-3"="Permet à cet ordinateur d’être découvert et situé sur le réseau."
"@C:\\Windows\\system32\\sud.dll,-1"="Programmes par défaut"
"@C:\\Windows\\system32\\wucltux.dll,-1"="Windows Update"
"@C:\\Program Files\\Common Files\\system\\wab32res.dll,-10100"="Contacts"
"@C:\\Windows\\ehome\\ehres.dll,-100"="Windows Media Center"
"@C:\\Program Files\\windows journal\\journal.exe,-62005"="Tablet PC"
"@C:\\Program Files\\Windows Calendar\\wincal.exe,-200"="Calendrier Windows"
"@C:\\Program Files\\Windows Collaboration\\WinCollabRes.dll,-2530"="Espace de collaboration Windows"
"@C:\\Program Files\\Windows Defender\\MsMpRes.dll,-104"="Windows Defender"
"@C:\\Program Files\\Movie Maker\\DVDMaker.exe,-61403"="Création de DVD Windows"
"@C:\\Windows\\explorer.exe,-6006"="Télécharger Windows Live Messenger"
"@C:\\Program Files\\Windows Mail\\WinMail.exe,-225"="Windows Mail"
"@C:\\Program Files\\Movie Maker\\MovieMk.dll,-61403"="Windows Movie Maker"
"@C:\\Program Files\\Windows Photo Gallery\\PhotoLibraryResources.dll,-1581"="Galerie de photos Windows"
"@C:\\Windows\\system32\\mblctr.exe,-1008"="Centre de mobilité Windows"
"@C:\\Windows\\system32\\NetProjW.dll,-501"="Connexion à un projecteur réseau"
"@C:\\Windows\\system32\\mstsc.exe,-4000"="Connexion Bureau à distance"
"@C:\\Program Files\\Common Files\\System\\wab32res.dll,-4602"="Fichier Contact"
"@C:\\Program Files\\Windows Sidebar\\sidebar.exe,-1005"="Volet Windows"
"@C:\\Windows\\system32\\SnippingTool.exe,-15051"="Outil Capture"
"@C:\\Windows\\System32\\ieframe.dll,-12385"="Liens"
"@C:\\Windows\\system32\\SoundRecorder.exe,-100"="Magnétophone"
"@C:\\Windows\\System32\\SyncCenter.dll,-3000"="Centre de synchronisation"
"@C:\\Windows\\system32\\oobefldr.dll,-33056"="Accueil Windows"
"@C:\\Windows\\system32\\mycomput.dll,-300"="Gestion de l'ordinateur"
"@C:\\Windows\\system32\\odbcint.dll,-1310"="Sources de données (ODBC)"
"@C:\\Windows\\system32\\miguiresource.dll,-101"="Observateur d'événements"
"@C:\\Windows\\system32\\iscsicpl.dll,-5001"="Initiateur iSCSI"
"@C:\\Windows\\system32\\MdSched.exe,-4001"="Outil Diagnostics de la mémoire"
"@C:\\Windows\\system32\\wdc.dll,-10021"="Moniteur de fiabilité et de performances"
"@C:\\Windows\\system32\\filemgmt.dll,-2204"="Services"
"@C:\\Windows\\system32\\msconfig.exe,-126"="Configuration du système"
"@shell32,-9023"="Dossier de recherche"
"@C:\\Windows\\system32\\miguiresource.dll,-201"="Planificateur de tâches"
"@C:\\Windows\\System32\\AuthFWGP.dll,-20"="Pare-feu Windows avec fonctions avancées de sécurité"
"@C:\\Windows\\system32\\WindowsAnytimeUpgradeCPL.dll,-1"="Achat de mise à niveau en ligne"
"@C:\\Windows\\explorer.exe,-6000"="Windows Marketplace"
"@C:\\Windows\\explorer.exe,-6004"="Site Web Windows"
"@C:\\Windows\\system32\\gameux.dll,-10054"="Chess Titans"
"@C:\\Windows\\system32\\gameux.dll,-10055"="Freecell"
"@C:\\Windows\\system32\\gameux.dll,-10082"="Explorateur des jeux"
"@C:\\Windows\\system32\\gameux.dll,-10056"="Dame de Pique"
"@C:\\Program Files\\Microsoft Games\\inkball\\InkBall.exe,-15051"="InkBall"
"@C:\\Windows\\system32\\gameux.dll,-10059"="Mahjong Titans"
"@C:\\Windows\\system32\\gameux.dll,-10057"="Démineur"
"@C:\\Windows\\system32\\gameux.dll,-10058"="Purble Place"
"@C:\\Windows\\system32\\gameux.dll,-10060"="Solitaire"
"@C:\\Windows\\system32\\gameux.dll,-10061"="Spider Solitaire"
"@C:\\Windows\\system32\\brcpl.dll,-1"="Centre de sauvegarde et de restauration"
"@C:\\Windows\\system32\\wercon.exe,-350"="Rapports et solutions aux problèmes"
"@C:\\Windows\\system32\\msra.exe,-100"="Assistance à distance Windows"
"@C:\\Windows\\system32\\ieframe.dll,-10046"="Raccourci Internet"
"@C:\\Windows\\system32\\Speech\\SpeechUX\\sapi.cpl,-5555"="Reconnaissance vocale de Windows"
"@C:\\Windows\\system32\\sdclt.exe,-100"="Statut et configuration de la sauvegarde"
"@C:\\Windows\\system32\\dfrgui.exe,-103"="Défragmenteur de disque"
"@C:\\Windows\\system32\\migwiz\\MIGUIRes.dll,-103"="Transfert de fichiers et paramètres Windows"
"@C:\\Windows\\system32\\msinfo32.exe,-100"="Informations système"
"@C:\\Windows\\system32\\rstrui.exe,-100"="Restauration du système"
"@C:\\Windows\\system32\\StikyNot.exe,-551"="Pense-bête"
"@C:\\Program Files\\Common Files\\Microsoft Shared\\Ink\\TipTsf.dll,-80"="Panneau de saisie Tablet PC"
"@C:\\Program Files\\Windows Journal\\Journal.exe,-3074"="Journal Windows"
"@C:\\Windows\\system32\\unregmp2.exe,-9912"="Fichier audio Windows Media"
"@C:\\Windows\\system32\\SampleRes.dll,-118"="Amanda"
"@C:\\Windows\\system32\\SampleRes.dll,-120"="Despertar"
"@C:\\Windows\\system32\\SampleRes.dll,-121"="Din Din Wo (Little Child)"
"@C:\\Windows\\system32\\SampleRes.dll,-122"="Distance"
"@C:\\Windows\\system32\\SampleRes.dll,-124"="I Guess You're Right"
"@C:\\Windows\\system32\\SampleRes.dll,-125"="I Ka Barra (Your Work)"
"@C:\\Windows\\system32\\SampleRes.dll,-128"="Love Comes"
"@C:\\Windows\\system32\\SampleRes.dll,-130"="Muita Bobeira"
"@C:\\Windows\\system32\\SampleRes.dll,-131"="OAM's Blues"
"@C:\\Windows\\system32\\SampleRes.dll,-132"="One Step Beyond"
"@C:\\Windows\\system32\\SampleRes.dll,-134"="Symphony No. 3 in E-flat major, Op. 55, 'Eroica' - Scherzo- Allegro vivace"
"@C:\\Windows\\system32\\SampleRes.dll,-114"="Feuilles d'automne"
"@C:\\Windows\\system32\\SampleRes.dll,-101"="Rivière"
"@C:\\Windows\\system32\\SampleRes.dll,-111"="Désert"
"@C:\\Windows\\system32\\SampleRes.dll,-107"="Ponton"
"@C:\\Windows\\system32\\SampleRes.dll,-105"="Fleurs des bois"
"@C:\\Windows\\system32\\SampleRes.dll,-103"="Forêt"
"@C:\\Windows\\system32\\SampleRes.dll,-102"="Fleurs de frangipanier"
"@C:\\Windows\\system32\\SampleRes.dll,-115"="Jardin"
"@C:\\Windows\\system32\\SampleRes.dll,-108"="Tortue de mer"
"@C:\\Windows\\system32\\SampleRes.dll,-109"="Baleine à bosse"
"@C:\\Windows\\system32\\SampleRes.dll,-112"="Oryx"
"@C:\\Windows\\system32\\SampleRes.dll,-104"="Toucan"
"@C:\\Windows\\system32\\SampleRes.dll,-110"="Arbre"
"@C:\\Windows\\system32\\SampleRes.dll,-106"="Chute d'eau"
"@C:\\Windows\\system32\\SampleRes.dll,-113"="Feuilles hivernales"
"@C:\\Windows\\ehome\\ehdrop.dll,-152"="Programme TV enregistré"
"@C:\\Windows\\system32\\unregmp2.exe,-9914"="Fichier audio/vidéo Windows Media"
"@C:\\Windows\\system32\\SampleRes.dll,-143"="Ours"
"@C:\\Windows\\system32\\SampleRes.dll,-142"="Papillon"
"@C:\\Windows\\system32\\SampleRes.dll,-144"="Lac"
"@C:\\Windows\\System32\\ie4uinit.exe,-731"="Internet Explorer"
"@C:\\Windows\\system32\\unregmp2.exe,-4"="Lecteur Windows Media"
"@C:\\Windows\\explorer.exe,-7023"="Exécuter..."
"@C:\\Windows\\explorer.exe,-7021"="Aide et support"
"@C:\\Windows\\system32\\AccessibilityCpl.dll,-10"="Options d’ergonomie"
"@C:\\Windows\\System32\\ie4uinit.exe,-737"="Internet Explorer (sans module complémentaire)"
"@C:\\Windows\\System32\\setupapi.dll,-2000"="Informations de configuration"
"@\"C:\\Program Files\\Windows NT\\Accessories\\WORDPAD.EXE\",-190"="Document au format RTF"
"@C:\\Windows\\System32\\hhctrl.ocx,-452"="Fichier HTML compilé"
"@C:\\Windows\\System32\\msxml3r.dll,-1"="Document XML"
"@C:\\Windows\\system32\\input.dll,-5084"="Arabe (101)"
"@C:\\Windows\\system32\\input.dll,-5053"="Bulgare (Machine à écrire)"
"@C:\\Windows\\system32\\input.dll,-5065"="Chinois (traditionnel) - clavier américain"
"@C:\\Windows\\system32\\input.dll,-5031"="Tchèque"
"@C:\\Windows\\system32\\input.dll,-5007"="Danois"
"@C:\\Windows\\system32\\input.dll,-5011"="Allemand"
"@C:\\Windows\\system32\\input.dll,-5046"="Grec"
"@C:\\Windows\\system32\\input.dll,-5000"="Anglais (États-Unis)"
"@C:\\Windows\\system32\\input.dll,-5020"="Espagnol"
"@C:\\Windows\\system32\\input.dll,-5009"="Finnois"
"@C:\\Windows\\system32\\input.dll,-5010"="Français"
"@C:\\Windows\\system32\\input.dll,-5083"="Hébreu"
"@C:\\Windows\\system32\\input.dll,-5033"="Hongrois"
"@C:\\Windows\\system32\\input.dll,-5013"="Islandais"
"@C:\\Windows\\system32\\input.dll,-5015"="Italien"
"@C:\\Windows\\system32\\input.dll,-5061"="Japonais"
"@C:\\Windows\\system32\\input.dll,-5063"="Coréen"
"@C:\\Windows\\system32\\input.dll,-5008"="Néerlandais"
"@C:\\Windows\\system32\\input.dll,-5018"="Norvégien"
"@C:\\Windows\\system32\\input.dll,-5035"="Polonais (programmeurs)"
"@C:\\Windows\\system32\\input.dll,-5003"="Portugais (brésilien ABNT)"
"@C:\\Windows\\system32\\input.dll,-5037"="Roumain (hérité)"
"@C:\\Windows\\system32\\input.dll,-5055"="Russe"
"@C:\\Windows\\system32\\input.dll,-5030"="Croate"
"@C:\\Windows\\system32\\input.dll,-5039"="Slovaque"
"@C:\\Windows\\system32\\input.dll,-5029"="Albanais"
"@C:\\Windows\\system32\\input.dll,-5022"="Suédois"
"@C:\\Windows\\system32\\input.dll,-5079"="Thaï Kedmanee"
"@C:\\Windows\\system32\\input.dll,-5060"="Turc Q"
"@C:\\Windows\\system32\\input.dll,-5129"="Ourdou"
"@C:\\Windows\\system32\\input.dll,-5058"="Ukrainien"
"@C:\\Windows\\system32\\input.dll,-5052"="Bélarussien"
"@C:\\Windows\\system32\\input.dll,-5041"="Slovène"
"@C:\\Windows\\system32\\input.dll,-5042"="Estonien"
"@C:\\Windows\\system32\\input.dll,-5043"="Letton"
"@C:\\Windows\\system32\\input.dll,-5045"="IBM Lituanien"
"@C:\\Windows\\system32\\input.dll,-5151"="Tadjik"
"@C:\\Windows\\system32\\input.dll,-5124"="Persan"
"@C:\\Windows\\system32\\input.dll,-5118"="Vietnamien"
"@C:\\Windows\\system32\\input.dll,-5120"="Arménien (Est)"
"@C:\\Windows\\system32\\input.dll,-5117"="Azéri latin"
"@C:\\Windows\\system32\\input.dll,-5163"="Serbe standard"
"@C:\\Windows\\system32\\input.dll,-5109"="Macédonien (FYROM)"
"@C:\\Windows\\system32\\input.dll,-5119"="Géorgien"
"@C:\\Windows\\system32\\input.dll,-5108"="Féroïen"
"@C:\\Windows\\system32\\input.dll,-5096"="Devanagari - INSCRIPT"
"@C:\\Windows\\system32\\input.dll,-5140"="Maltais 47 touches"
"@C:\\Windows\\system32\\input.dll,-5138"="Norvégien et same"
"@C:\\Windows\\system32\\input.dll,-5113"="Kazakh"
"@C:\\Windows\\system32\\input.dll,-5128"="Kirghiz cyrillique"
"@C:\\Windows\\system32\\input.dll,-5150"="Turkmène"
"@C:\\Windows\\system32\\input.dll,-5116"="Tatar"
"@C:\\Windows\\system32\\input.dll,-5135"="Bengali"
"@C:\\Windows\\system32\\input.dll,-5101"="Pendjabi"
"@C:\\Windows\\system32\\input.dll,-5097"="Gujarati"
"@C:\\Windows\\system32\\input.dll,-5100"="Oriya"
"@C:\\Windows\\system32\\input.dll,-5102"="Tamoul"
"@C:\\Windows\\system32\\input.dll,-5103"="Télougou"
"@C:\\Windows\\system32\\input.dll,-5098"="Kannada"
"@C:\\Windows\\system32\\input.dll,-5139"="Malayalam"
"@C:\\Windows\\system32\\input.dll,-5177"="Assamais - INSCRIPT"
"@C:\\Windows\\system32\\input.dll,-5104"="Marathi"
"@C:\\Windows\\system32\\input.dll,-5127"="Mongol cyrillique"
"@C:\\Windows\\system32\\input.dll,-5154"="Tibétain (République populaire de Chine)"
"@C:\\Windows\\system32\\input.dll,-5145"="Anglais étendu (Royaume-Uni)"
"@C:\\Windows\\system32\\input.dll,-5161"="Khmer"
"@C:\\Windows\\system32\\input.dll,-5162"="Laotien"
"@C:\\Windows\\system32\\input.dll,-5130"="Syriaque"
"@C:\\Windows\\system32\\input.dll,-5166"="Sinhala"
"@C:\\Windows\\system32\\input.dll,-5169"="Népalais"
"@C:\\Windows\\system32\\input.dll,-5159"="Pachtou (Afghanistan)"
"@C:\\Windows\\system32\\input.dll,-5132"="Divehi phonétique"
"@C:\\Windows\\system32\\input.dll,-5148"="Bashkir"
"@C:\\Windows\\system32\\input.dll,-5168"="Luxembourgeois"
"@C:\\Windows\\system32\\input.dll,-5170"="Groenlandais"
"@C:\\Windows\\system32\\input.dll,-5165"="Ouïgour"
"@C:\\Windows\\system32\\input.dll,-5146"="Maori"
"@C:\\Windows\\system32\\input.dll,-5160"="Iakoute"
"@C:\\Windows\\system32\\input.dll,-5072"="Chinois (simplifié) - clavier américain"
"@C:\\Windows\\system32\\input.dll,-5024"="Allemand (Suisse)"
"@C:\\Windows\\system32\\input.dll,-5025"="Royaume-Uni"
"@C:\\Windows\\system32\\input.dll,-5017"="Latino-américain"
"@C:\\Windows\\system32\\input.dll,-5002"="Français (Belgique)"
"@C:\\Windows\\system32\\input.dll,-5001"="Belge (point)"
"@C:\\Windows\\system32\\input.dll,-5019"="Portugais"
"@C:\\Windows\\system32\\input.dll,-5038"="Serbe (latin)"
"@C:\\Windows\\system32\\input.dll,-5115"="Azéri cyrillique"
"@C:\\Windows\\system32\\input.dll,-5144"="Suédois et same"
"@C:\\Windows\\system32\\input.dll,-5114"="Ouzbek cyrillique"
"@C:\\Windows\\system32\\input.dll,-5158"="Mongol (script mongol)"
"@C:\\Windows\\system32\\input.dll,-5156"="Inuktitut - Latin"
"@C:\\Windows\\system32\\input.dll,-5005"="Français traditionnel (Canada)"
"@C:\\Windows\\system32\\input.dll,-5057"="Serbe (cyrillique)"
"@C:\\Windows\\system32\\input.dll,-5004"="Français (Canada)"
"@C:\\Windows\\system32\\input.dll,-5023"="Français (Suisse)"
"@C:\\Windows\\system32\\input.dll,-5014"="Irlandais"
"@C:\\Windows\\system32\\input.dll,-5155"="Bosniaque (cyrillique)"
"@C:\\Windows\\system32\\input.dll,-5085"="Arabe (102)"
"@C:\\Windows\\system32\\input.dll,-5054"="Bulgare (latin)"
"@C:\\Windows\\system32\\input.dll,-5032"="Tchèque (Qwerty)"
"@C:\\Windows\\system32\\input.dll,-5012"="Allemand (IBM)"
"@C:\\Windows\\system32\\input.dll,-5048"="Grec (220)"
"@C:\\Windows\\system32\\input.dll,-5092"="États-Unis Dvorak"
"@C:\\Windows\\system32\\input.dll,-5021"="Espagnol (variante)"
"@C:\\Windows\\system32\\input.dll,-5034"="Hongrois 101 touches"
"@C:\\Windows\\system32\\input.dll,-5016"="Italien (142)"
"@C:\\Windows\\system32\\input.dll,-5036"="Polonais (214)"
"@C:\\Windows\\system32\\input.dll,-5126"="Portugais (brésilien ABNT2)"
"@C:\\Windows\\system32\\input.dll,-5175"="Roumain (Standard)"
"@C:\\Windows\\system32\\input.dll,-5056"="Russe (machine à écrire)"
"@C:\\Windows\\system32\\input.dll,-5040"="Slovaque (Qwerty)"
"@C:\\Windows\\system32\\input.dll,-5080"="Thaï Pattachote"
"@C:\\Windows\\system32\\input.dll,-5059"="Turc F"
"@C:\\Windows\\system32\\input.dll,-5044"="Letton (Qwerty)"
"@C:\\Windows\\system32\\input.dll,-5088"="Lituanien"
"@C:\\Windows\\system32\\input.dll,-5121"="Arménien (Ouest)"
"@C:\\Windows\\system32\\input.dll,-5164"="Serbe étendu"
"@C:\\Windows\\system32\\input.dll,-5174"="Macédonien (FYROM) - Standard"
"@C:\\Windows\\system32\\input.dll,-5182"="Géorgien (QWERTY)"
"@C:\\Windows\\system32\\input.dll,-5105"="Hindi traditionnel"
"@C:\\Windows\\system32\\input.dll,-5141"="Maltais 48 touches"
"@C:\\Windows\\system32\\input.dll,-5143"="Same étendu (Norvège)"
"@C:\\Windows\\system32\\input.dll,-5136"="Bengali - INSCRIPT (hérité)"
"@C:\\Windows\\system32\\input.dll,-5131"="Syriaque phonétique"
"@C:\\Windows\\system32\\input.dll,-5167"="Cinghalais - Wij 9"
"@C:\\Windows\\system32\\input.dll,-5171"="Inuktitut - Naqittaut"
"@C:\\Windows\\system32\\input.dll,-5133"="Divehi Machine à écrire"
"@C:\\Windows\\system32\\input.dll,-5089"="Belge (virgule)"
"@C:\\Windows\\system32\\input.dll,-5137"="Finnois et same"
"@C:\\Windows\\system32\\input.dll,-5110"="Canadien multilingue standard"
"@C:\\Windows\\system32\\input.dll,-5125"="Gaélique"
"@C:\\Windows\\system32\\input.dll,-5086"="Arabe (102) AZERTY"
"@C:\\Windows\\system32\\input.dll,-5173"="Bulgare (phonétique)"
"@C:\\Windows\\system32\\input.dll,-5087"="Tchèque (programmeurs)"
"@C:\\Windows\\system32\\input.dll,-5049"="Grec (319)"
"@C:\\Windows\\system32\\input.dll,-5026"="États-Unis International"
"@C:\\Windows\\system32\\input.dll,-5176"="Roumain (Programmeurs)"
"@C:\\Windows\\system32\\input.dll,-5081"="Thaï Kedmanee (sans verrouillage majuscule)"
"@C:\\Windows\\system32\\input.dll,-5179"="Ukrainien (Amélioré)"
"@C:\\Windows\\system32\\input.dll,-5172"="Lituanien (nouveau)"
"@C:\\Windows\\system32\\input.dll,-5181"="Géorgien (ergonomique)"
"@C:\\Windows\\system32\\input.dll,-5178"="Bengali - INSCRIPT"
"@C:\\Windows\\system32\\input.dll,-5142"="Same étendu (Finlande/Suède)"
"@C:\\Windows\\system32\\input.dll,-5180"="Bulgare"
"@C:\\Windows\\system32\\input.dll,-5050"="Grec (220) latin"
"@C:\\Windows\\system32\\input.dll,-5027"="États-Unis - Dvorak pour gaucher"
"@C:\\Windows\\system32\\input.dll,-5082"="Thaï Pattachote (sans verrouillage majuscule)"
"@C:\\Windows\\system32\\input.dll,-5051"="Grec (319) latin"
"@C:\\Windows\\system32\\input.dll,-5028"="États-Unis - Dvorak pour droitier"
"@C:\\Windows\\system32\\input.dll,-5047"="Grec latin"
"@C:\\Windows\\system32\\input.dll,-5123"="Table d'anglais (États-Unis) pour IBM arabe 238_L"
"@C:\\Windows\\system32\\input.dll,-5122"="Grec polytonique"
"@C:\\Windows\\SYSTEM32\\input.dll,-5149"="Chinois (traditionnel) - Nouveau rapide"
"@C:\\Windows\\SYSTEM32\\input.dll,-5067"="Chinois (traditionnel) - ChangJie"
"@C:\\Windows\\SYSTEM32\\input.dll,-5111"="Chinois (traditionnel) - Rapide"
"@C:\\Windows\\SYSTEM32\\input.dll,-5066"="Chinois (traditionnel) - phonétique"
"@C:\\Windows\\SYSTEM32\\input.dll,-5090"="Chinois (traditionnel) - nouvelle phonétique"
"@C:\\Windows\\SYSTEM32\\input.dll,-5093"="Chinois (traditionnel) - nouveau ChangJie"
"@C:\\Windows\\SYSTEM32\\input.dll,-5091"="Chinois (simplifié) - Microsoft Pinyin IME"
"@C:\\Program Files\\Common Files\\microsoft shared\\ink\\tiptsf.dll,-90"="Correction Tablet PC"
"@%SystemRoot%\\system32\\input.dll,-5183"="Éditeur de méthode d’entrée Microsoft"
"@C:\\Windows\\IME\\SpTip.DLL,-102"="Reconnaissance vocale"
"@C:\\Program Files\\Windows NT\\TableTextService\\TableTextService.dll,-10"="Chinese Traditional DaYi (version 6.0)"
"@C:\\Program Files\\Windows NT\\TableTextService\\TableTextService.dll,-11"="Chinese Traditional Array (version 6.0)"
"@C:\\Program Files\\Windows NT\\TableTextService\\TableTextService.dll,-17"="Amharic Input Method (version 1.0)"
"@C:\\Program Files\\Windows NT\\TableTextService\\TableTextService.dll,-16"="Yi Input Method (version 1.0)"
"@C:\\Program Files\\Windows NT\\TableTextService\\TableTextService.dll,-12"="Chinese Simplified QuanPin (version 6.0)"
"@C:\\Program Files\\Windows NT\\TableTextService\\TableTextService.dll,-14"="Chinese Simplified ZhengMa (version 6.0)"
"@C:\\Program Files\\Windows NT\\TableTextService\\TableTextService.dll,-13"="Chinese Simplified ShuangPin (version 6.0)"
"@C:\\Program Files\\Common Files\\microsoft shared\\ink\\tiptsf.dll,-91"="Insertion de texte Tablet PC"
"@C:\\Program Files\\Windows Mail\\WinMail.exe,-221"="Message électronique Windows Mail"
"@C:\\Program Files\\Windows Live\\Messenger\\msgslang.8.5.1302.1018.dll,-61143"="Windows Live Messenger"
"@C:\\Windows\\System32\\ie4uinit.exe,-733"="Démarrer Internet Explorer"
"@C:\\Windows\\system32\\notepad.exe,-469"="Document texte"
"@C:\\Windows\\system32\\unregmp2.exe,-9905"="Clip vidéo"
"@C:\\Windows\\System32\\ieframe.dll,-24585"="Document de feuille de style en cascade"
"@C:\\Windows\\system32\\unregmp2.exe,-9925"="Son au format MP3"
"@C:\\Windows\\System32\\acppage.dll,-6002"="Fichier de commande Windows"
"@C:\\Program Files\\Windows Live\\Mail\\wlmail.exe,-221"="Message électronique Windows Live Mail"
"@%systemroot%\\system32\\sstpsvc.dll,-203"="Vous permet de vous connecter de manière sécurisée à un réseau privé via Internet."
"@%systemroot%\\system32\\rascfg.dll,-32009"="Vous permet de vous connecter de manière sécurisée à un réseau privé via Internet."
"@snmptrap.exe,-3"="Interruption SNMP"
"@PlaSrv.exe,-10005"="Journaux et alertes de performance"
"@%systemroot%\\system32\\rascfg.dll,-32010"="Fournit la possibilité de connecter un hôte à un concentrateur d’accès distant qui prend en charge RFC2516."
"@sstpsvc.dll,-35001"="Protocole SSTP"
"@netlogon.dll,-1010"="Service Accès réseau"
"@cryptext.dll,-6108"="Certificat de sécurité"
"@hnetcfg.dll,-140"="Partage de connexion Internet"
"@hnetcfg.dll,-143"="Partage de connexion Internet (trafic entrant serveur DNS)"
"@C:\\Windows\\system32\\unregmp2.exe,-9902"="Clip vidéo"
"@C:\\Windows\\system32\\unregmp2.exe,-9908"="Son Wave"
"@C:\\Program Files\\Microsoft Games\\Purble Place\\PurblePlace.exe,-252"="Partie de Comfy Cakes enregistrée"
"@C:\\Windows\\system32\\unregmp2.exe,-9923"="Sélection Windows Media"
"@C:\\Program Files\\Windows Live\\Mail\\maillang.dll,-14000"="Mon papier à lettres"
"@C:\\Program Files\\Windows Live\\Mail\\maillang.dll,-14001"="Art Déco"
"@C:\\Program Files\\Windows Live\\Mail\\maillang.dll,-14002"="Carreaux bleus"
"@C:\\Program Files\\Windows Live\\Mail\\maillang.dll,-14003"="Bulles"
"@C:\\Program Files\\Windows Live\\Mail\\maillang.dll,-14004"="Cheddar"
"@C:\\Program Files\\Windows Live\\Mail\\maillang.dll,-14006"="Dinosaure"
"@C:\\Program Files\\Windows Live\\Mail\\maillang.dll,-14007"="Jardin"
"@C:\\Program Files\\Windows Live\\Mail\\maillang.dll,-14008"="Empreintes de mains"
"@C:\\Program Files\\Windows Live\\Mail\\maillang.dll,-14009"="LED"
"@C:\\Program Files\\Windows Live\\Mail\\maillang.dll,-14010"="Argent"
"@C:\\Program Files\\Windows Live\\Mail\\maillang.dll,-14011"="Mosaïque 1"
"@C:\\Program Files\\Windows Live\\Mail\\maillang.dll,-14012"="Mosaïque 2"
"@C:\\Program Files\\Windows Live\\Mail\\maillang.dll,-14013"="Musique"
"@C:\\Program Files\\Windows Live\\Mail\\maillang.dll,-14014"="Snowboard"
"@C:\\Program Files\\Windows Live\\Mail\\maillang.dll,-14015"="Sud-ouest"
"@C:\\Program Files\\Windows Live\\Mail\\maillang.dll,-14016"="Carreaux jaunes"
"@C:\\Program Files\\Windows Live\\Mail\\maillang.dll,-14005"="Rayures de couleurs"
"@hnetcfg.dll,-144"="Partage de connexion Internet (trafic entrant serveur DHCP)"
"@hnetcfg.dll,-145"="Partage de connexion Internet (trafic entrant DHCPv4)"
"@hnetcfg.dll,-147"="Partage de connexion Internet (trafic entrant SSDP)"
"@hnetcfg.dll,-150"="Partage de connexion Internet (trafic sortant SSDP)"
"@hnetcfg.dll,-146"="Partage de connexion Internet (trafic entrant UPnP)"
"@hnetcfg.dll,-152"="Partage de connexion Internet (trafic sortant UPnP)"
"@hnetcfg.dll,-142"="Partage de connexion Internet (trafic entrant DHCPv6)"
"@hnetcfg.dll,-148"="Partage de connexion Internet (trafic entrant sollicitation de routeur)"
"@hnetcfg.dll,-149"="Partage de connexion Internet (trafic sortant hôte UPnP)"
"@hnetcfg.dll,-151"="Partage de connexion Internet (trafic sortant accès partagé)"
"@C:\\PROGRA~1\\MICROS~1\\Mahjong\\Mahjong.exe,-44419"="Mahjong Titans"
"@C:\\Program Files\\Microsoft Games\\Mahjong\\Mahjong.exe,-150"="Partie enregistrée de Mahjong Titans"
"@C:\\Windows\\regedit.exe,-309"="Inscription dans le Registre"
"@C:\\Windows\\System32\\msimsg.dll,-34"="Package Windows Installer"
"@C:\\Windows\\system32\\mspaint.exe,-59418"="Image Paintbrush"
"@msrating.dll,-3001"="Fichier des règles PICS"
"@C:\\Windows\\System32\\wshext.dll,-4804"="Fichier de script JScript"
"@ieframe.dll,-913"="Document MHTML"
"@ieframe.dll,-10046"="Raccourci Internet"
"@C:\\Windows\\system32\\unregmp2.exe,-9927"="Programme de télévision enregistré par Microsoft"
"@C:\\Windows\\System32\\ieframe.dll,-912"="Document HTML"
"@C:\\Windows\\System32\\ieframe.dll,-913"="Document MHTML"
"@C:\\Windows\\System32\\msrating.dll,-3001"="Fichier des règles PICS"
"@C:\\Program Files\\Windows Live\\Messenger\\msgsres.dll,-4200"="Windows Live Messenger"
[HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\Windows Error Reporting]
[HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\Windows Error Reporting\Consent]
"DefaultConsent"=dword:00000002
[HKEY_USERS\S-1-5-18\Software\Microsoft\Windows Media]
[HKEY_USERS\S-1-5-18\Software\Microsoft\Windows Media\WMSDK]
[HKEY_USERS\S-1-5-18\Software\Microsoft\Windows Media\WMSDK\General]
"UniqueID"="{6166496D-569F-4B0C-ADE7-CBC9A38B40EC}"
"ComputerName"="PC-DE-UTILISATE"
"VolumeSerialNumber"=dword:a69148b0
[HKEY_USERS\S-1-5-18\Software\Microsoft\Windows NT]
[HKEY_USERS\S-1-5-18\Software\Microsoft\Windows NT\CurrentVersion]
[HKEY_USERS\S-1-5-18\Software\Microsoft\Windows NT\CurrentVersion\Devices]
[HKEY_USERS\S-1-5-18\Software\Microsoft\Windows NT\CurrentVersion\ICM]
[HKEY_USERS\S-1-5-18\Software\Microsoft\Windows NT\CurrentVersion\ICM\ProfileAssociations]
[HKEY_USERS\S-1-5-18\Software\Microsoft\Windows NT\CurrentVersion\ICM\ProfileAssociations\Capture]
[HKEY_USERS\S-1-5-18\Software\Microsoft\Windows NT\CurrentVersion\ICM\ProfileAssociations\Display]
[HKEY_USERS\S-1-5-18\Software\Microsoft\Windows NT\CurrentVersion\ICM\ProfileAssociations\Print]
[HKEY_USERS\S-1-5-18\Software\Microsoft\Windows NT\CurrentVersion\ICM\ProfileAssociations\Print\HP Photosmart 2570 series (Copie 1)]
[HKEY_USERS\S-1-5-18\Software\Microsoft\Windows NT\CurrentVersion\ICM\ProfileAssociations\Print\HP Photosmart 2570 series (Copie 2)]
[HKEY_USERS\S-1-5-18\Software\Microsoft\Windows NT\CurrentVersion\ICM\ProfileAssociations\Print\Lexmark 2600 Series]
"UsePerUserProfiles"=dword:00000001
"Files"=hex(7):73,00,72,00,67,00,62,00,20,00,63,00,6f,00,6c,00,6f,00,72,00,20,\
00,73,00,70,00,61,00,63,00,65,00,20,00,70,00,72,00,6f,00,66,00,69,00,6c,00,\
65,00,2e,00,69,00,63,00,6d,00,00,00,00,00
[HKEY_USERS\S-1-5-18\Software\Microsoft\Windows NT\CurrentVersion\Network]
[HKEY_USERS\S-1-5-18\Software\Microsoft\Windows NT\CurrentVersion\Network\Location Awareness]
[HKEY_USERS\S-1-5-18\Software\Microsoft\Windows NT\CurrentVersion\PrinterPorts]
[HKEY_USERS\S-1-5-18\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
"ParseAutoexec"="1"
"FirstLogon"=dword:00000000
[HKEY_USERS\S-1-5-18\Software\Microsoft\Windows Script Host]
[HKEY_USERS\S-1-5-18\Software\Microsoft\Windows Script Host\Settings]
[HKEY_USERS\S-1-5-18\Software\Policies]
[HKEY_USERS\S-1-5-18\Software\Policies\Microsoft]
[HKEY_USERS\S-1-5-18\Software\Policies\Microsoft\SystemCertificates]
[HKEY_USERS\S-1-5-18\Software\Policies\Microsoft\SystemCertificates\CA]
[HKEY_USERS\S-1-5-18\Software\Policies\Microsoft\SystemCertificates\CA\Certificates]
[HKEY_USERS\S-1-5-18\Software\Policies\Microsoft\SystemCertificates\CA\CRLs]
[HKEY_USERS\S-1-5-18\Software\Policies\Microsoft\SystemCertificates\CA\CTLs]
[HKEY_USERS\S-1-5-18\Software\Policies\Microsoft\SystemCertificates\Disallowed]
[HKEY_USERS\S-1-5-18\Software\Policies\Microsoft\SystemCertificates\Disallowed\Certificates]
[HKEY_USERS\S-1-5-18\Software\Policies\Microsoft\SystemCertificates\Disallowed\CRLs]
[HKEY_USERS\S-1-5-18\Software\Policies\Microsoft\SystemCertificates\Disallowed\CTLs]
[HKEY_USERS\S-1-5-18\Software\Policies\Microsoft\SystemCertificates\trust]
[HKEY_USERS\S-1-5-18\Software\Policies\Microsoft\SystemCertificates\trust\Certificates]
[HKEY_USERS\S-1-5-18\Software\Policies\Microsoft\SystemCertificates\trust\CRLs]
[HKEY_USERS\S-1-5-18\Software\Policies\Microsoft\SystemCertificates\trust\CTLs]
[HKEY_USERS\S-1-5-18\Software\Policies\Microsoft\SystemCertificates\TrustedPeople]
[HKEY_USERS\S-1-5-18\Software\Policies\Microsoft\SystemCertificates\TrustedPeople\Certificates]
[HKEY_USERS\S-1-5-18\Software\Policies\Microsoft\SystemCertificates\TrustedPeople\CRLs]
[HKEY_USERS\S-1-5-18\Software\Policies\Microsoft\SystemCertificates\TrustedPeople\CTLs]
[HKEY_USERS\S-1-5-18\Software\Policies\Microsoft\SystemCertificates\TrustedPublisher]
[HKEY_USERS\S-1-5-18\Software\Policies\Microsoft\SystemCertificates\TrustedPublisher\Certificates]
[HKEY_USERS\S-1-5-18\Software\Policies\Microsoft\SystemCertificates\TrustedPublisher\CRLs]
[HKEY_USERS\S-1-5-18\Software\Policies\Microsoft\SystemCertificates\TrustedPublisher\CTLs]
[HKEY_USERS\S-1-5-18\Software\SetID]
"WSID"="GNWKTKCDLB7Y8MM9GJAT"
"OB"="0"
"BDWizFirstRun"="1"
"Pending"="0"
"E-mail"="JOSEBEAUTOUR@YAHOO.FR"
"passwd"="17dd8ce1259c8545eae656721ebbdfad"
"fname"="JOSEPH"
"lname"="BEAUTOUR"
"country"="fr"
"encpasswd"=hex:00,00,00,00,00,00,00,00,5b,00,42,00,44,00,57,00,49,00,5a,00,52,\
00,45,00,47,00,5d,00,5b,00,41,00,43,00,43,00,4f,00,55,00,4e,00,54,00,5d,00,\
20,00,53,00,61,00,76,00,65,00,52,00,65,00,67,00,56,00,61,00,6c,00,75,00,65,\
00,20,00,3d,00,3d,00,3e,00,20,00,31,00,00,00,00,00,5b,00,42,00,44,00,57,00,\
49,00,5a,00,52,00,45,00,47,00,5d,00,5b,00,41,00,43,00,43,00,4f,00,55,00,4e,\
00,54,00,5d,00,20,00,53,00,61,00,76,00,65,00,52,00,65,00,67,00,56,00,61,00,\
6c,00,75,00,65,00,20,00,3d,00,3d,00,3e,00,20,00,32,00,00,00,00,00,5b,00,42,\
00,44,00,57,00,49,00,5a,00,52,00,45,00,47,00,5d,00,5b,00,41,00,43,00,43,00,\
4f,00,55,00,4e,00,54,00,5d,00,20,00,53,00,61,00,76,00,65,00,52,00,65,00,67,\
00,56,00,61,00,6c,00,75,00,65,00,20,00,3d,00,3d,00,3e,00,20,00,33,00,00,00,\
00,00,7b,00,42,00,44,00,57,00,49,00,5a,00
"noacc"="0"
"servstat"="1"
"Last Logged Event"="<lastLoggedEvent event=\"1\" expDate=\"1290456071\"/>"
[HKEY_USERS\S-1-5-18\Software\SetID\Internal]
"DATA"="<settings expireTime=\"1290456070\" productStatus=\"1\" obSize=\"0\" InstallIS=\"1233574377\" version=\"12.0.1\" timeDiff=\"-1\" oldDevice=\"\" authStatus_is=\"0\" authStatus=\"0\" />"
[HKEY_USERS\S-1-5-18\Software\Sonic]
[HKEY_USERS\S-1-5-18\Software\Sonic\Sonic MP4 Demuxer]
"AccountNumber"=""
"LocalAccessNumber"=""
"LDAccessNumber"=""
"InternationalAccessNumber"="008551812"
"LocalRule"="FG"
"LDRule"="FG"
"InternationalRule"="J@TH,0011EFG"
"Flags"=dword:00000001
[HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Telephony\Cards\Card3]
"Name"="AT&T via 1-800-321-0288"
"Pin"=""
"AccountNumber"=""
"LocalAccessNumber"=""
"LDAccessNumber"="18003210288"
"InternationalAccessNumber"="18003210288"
"LocalRule"="G"
"LDRule"="J$TFG$TH"
"InternationalRule"="J$T01EFG$TH"
"Flags"=dword:00000001
[HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Telephony\Cards\Card4]
"Name"="MCI Direct Dial via 10102221"
"Pin"=""
"AccountNumber"=""
"LocalAccessNumber"=""
"LDAccessNumber"="1010222"
"InternationalAccessNumber"="1010222"
"LocalRule"="G"
"LDRule"="J1FG"
"InternationalRule"="J011EFG"
"Flags"=dword:00000001
[HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Telephony\Cards\Card5]
"Name"="MCI via 10102220"
"Pin"=""
"AccountNumber"=""
"LocalAccessNumber"=""
"LDAccessNumber"="1010222"
"InternationalAccessNumber"="1010222"
"LocalRule"="G"
"LDRule"="J0FG$TH"
"InternationalRule"="J01EFG$TH"
"Flags"=dword:00000001
[HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Telephony\Cards\Card6]
"Name"="MCI via 1-800-888-8000"
"Pin"=""
"AccountNumber"=""
"LocalAccessNumber"=""
"LDAccessNumber"="18008888000"
"InternationalAccessNumber"="18008888000"
"LocalRule"="G"
"LDRule"="J,,,,,,TH,,FG"
"InternationalRule"="J,,,,,,TH,,011EFG"
"Flags"=dword:00000001
[HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Telephony\Cards\Card7]
"Name"="MCI via 1-800-674-0700"
"Pin"=""
"AccountNumber"=""
"LocalAccessNumber"=""
"LDAccessNumber"="18006740700"
"InternationalAccessNumber"="18006740700"
"LocalRule"="G"
"LDRule"="J,,,,,,TH,,FG"
"InternationalRule"="J,,,,,,TH,,011EFG"
"Flags"=dword:00000001
[HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Telephony\Cards\Card8]
"Name"="MCI via 1-800-674-7000"
"Pin"=""
"AccountNumber"=""
"LocalAccessNumber"=""
"LDAccessNumber"="18006747000"
"InternationalAccessNumber"="18006747000"
"LocalRule"="G"
"LDRule"="J,,,,,,TH,,FG"
"InternationalRule"="J,,,,,,TH,,011EFG"
"Flags"=dword:00000001
[HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Telephony\Cards\Card9]
"Name"="US Sprint Direct Dial via 10103331"
"Pin"=""
"AccountNumber"=""
"LocalAccessNumber"=""
"LDAccessNumber"="1010333"
"InternationalAccessNumber"="1010333"
"LocalRule"="G"
"LDRule"="J1FG"
"InternationalRule"="J011EFG"
"Flags"=dword:00000001
[HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Telephony\HandoffPriorities]
"RequestMakeCall"="DIALER.EXE"
[HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Telephony\HandoffPriorities\MediaModes]
[HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\ThemeManager]
"LMVersion"="105"
"LoadedBefore"="1"
"ThemeActive"="1"
"DllName"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,\
74,00,25,00,5c,00,72,00,65,00,73,00,6f,00,75,00,72,00,63,00,65,00,73,00,5c,\
00,74,00,68,00,65,00,6d,00,65,00,73,00,5c,00,41,00,65,00,72,00,6f,00,5c,00,\
41,00,65,00,72,00,6f,00,2e,00,6d,00,73,00,73,00,74,00,79,00,6c,00,65,00,73,\
00,00,00
"LastUserLangID"="1036"
"LastLoadedDPI"="96"
"ColorName"="NormalColor"
"SizeName"="NormalSize"
[HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\WinTrust]
[HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\WinTrust\Trust Providers]
[HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\WinTrust\Trust Providers\Software Publishing]
"State"=dword:00023c00
[HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\DWM]
[HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\Shell]
[HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\Shell\MuiCache]
"LangID"=hex:0c,04
"@%SystemRoot%\\System32\\drivers\\pacer.sys,-100"="Planificateur de paquets Quality of Service. Ce composant permet un contrôle du trafic réseau, et notamment du taux de flux et des services de définition de priorités."
"@netcfgx.dll,-50003"="Permet aux autres ordinateurs utilisant un réseau Microsoft d'accéder aux ressources de votre ordinateur."
"@netcfgx.dll,-50002"="Permet à votre ordinateur d'accéder aux ressources d'un réseau Microsoft."
"@tcpipcfg.dll,-50002"="TCP/IP version 6. Dernière version du protocole Internet qui permet la communication entre réseaux hétérogènes interconnectés."
"@%SystemRoot%\\system32\\tcpipcfg.dll,-50001"="Protocole TCP/IP (Transmission Control Protocol/Internet Protocol). Le protocole de réseau étendu par défaut qui permet la communication entre différents réseaux interconnectés."
"@%SystemRoot%\\system32\\lltdres.dll,-4"="Utilisé pour découvrir et rechercher sur le réseau d’autres ordinateurs, périphériques et composants d’infrastructure réseau. Également utilisé pour déterminer la bande passante réseau."
"@%SystemRoot%\\system32\\lltdres.dll,-3"="Permet à cet ordinateur d’être découvert et situé sur le réseau."
"@C:\\Windows\\system32\\sud.dll,-1"="Programmes par défaut"
"@C:\\Windows\\system32\\wucltux.dll,-1"="Windows Update"
"@C:\\Program Files\\Common Files\\system\\wab32res.dll,-10100"="Contacts"
"@C:\\Windows\\ehome\\ehres.dll,-100"="Windows Media Center"
"@C:\\Program Files\\windows journal\\journal.exe,-62005"="Tablet PC"
"@C:\\Program Files\\Windows Calendar\\wincal.exe,-200"="Calendrier Windows"
"@C:\\Program Files\\Windows Collaboration\\WinCollabRes.dll,-2530"="Espace de collaboration Windows"
"@C:\\Program Files\\Windows Defender\\MsMpRes.dll,-104"="Windows Defender"
"@C:\\Program Files\\Movie Maker\\DVDMaker.exe,-61403"="Création de DVD Windows"
"@C:\\Windows\\explorer.exe,-6006"="Télécharger Windows Live Messenger"
"@C:\\Program Files\\Windows Mail\\WinMail.exe,-225"="Windows Mail"
"@C:\\Program Files\\Movie Maker\\MovieMk.dll,-61403"="Windows Movie Maker"
"@C:\\Program Files\\Windows Photo Gallery\\PhotoLibraryResources.dll,-1581"="Galerie de photos Windows"
"@C:\\Windows\\system32\\mblctr.exe,-1008"="Centre de mobilité Windows"
"@C:\\Windows\\system32\\NetProjW.dll,-501"="Connexion à un projecteur réseau"
"@C:\\Windows\\system32\\mstsc.exe,-4000"="Connexion Bureau à distance"
"@C:\\Program Files\\Common Files\\System\\wab32res.dll,-4602"="Fichier Contact"
"@C:\\Program Files\\Windows Sidebar\\sidebar.exe,-1005"="Volet Windows"
"@C:\\Windows\\system32\\SnippingTool.exe,-15051"="Outil Capture"
"@C:\\Windows\\System32\\ieframe.dll,-12385"="Liens"
"@C:\\Windows\\system32\\SoundRecorder.exe,-100"="Magnétophone"
"@C:\\Windows\\System32\\SyncCenter.dll,-3000"="Centre de synchronisation"
"@C:\\Windows\\system32\\oobefldr.dll,-33056"="Accueil Windows"
"@C:\\Windows\\system32\\mycomput.dll,-300"="Gestion de l'ordinateur"
"@C:\\Windows\\system32\\odbcint.dll,-1310"="Sources de données (ODBC)"
"@C:\\Windows\\system32\\miguiresource.dll,-101"="Observateur d'événements"
"@C:\\Windows\\system32\\iscsicpl.dll,-5001"="Initiateur iSCSI"
"@C:\\Windows\\system32\\MdSched.exe,-4001"="Outil Diagnostics de la mémoire"
"@C:\\Windows\\system32\\wdc.dll,-10021"="Moniteur de fiabilité et de performances"
"@C:\\Windows\\system32\\filemgmt.dll,-2204"="Services"
"@C:\\Windows\\system32\\msconfig.exe,-126"="Configuration du système"
"@shell32,-9023"="Dossier de recherche"
"@C:\\Windows\\system32\\miguiresource.dll,-201"="Planificateur de tâches"
"@C:\\Windows\\System32\\AuthFWGP.dll,-20"="Pare-feu Windows avec fonctions avancées de sécurité"
"@C:\\Windows\\system32\\WindowsAnytimeUpgradeCPL.dll,-1"="Achat de mise à niveau en ligne"
"@C:\\Windows\\explorer.exe,-6000"="Windows Marketplace"
"@C:\\Windows\\explorer.exe,-6004"="Site Web Windows"
"@C:\\Windows\\system32\\gameux.dll,-10054"="Chess Titans"
"@C:\\Windows\\system32\\gameux.dll,-10055"="Freecell"
"@C:\\Windows\\system32\\gameux.dll,-10082"="Explorateur des jeux"
"@C:\\Windows\\system32\\gameux.dll,-10056"="Dame de Pique"
"@C:\\Program Files\\Microsoft Games\\inkball\\InkBall.exe,-15051"="InkBall"
"@C:\\Windows\\system32\\gameux.dll,-10059"="Mahjong Titans"
"@C:\\Windows\\system32\\gameux.dll,-10057"="Démineur"
"@C:\\Windows\\system32\\gameux.dll,-10058"="Purble Place"
"@C:\\Windows\\system32\\gameux.dll,-10060"="Solitaire"
"@C:\\Windows\\system32\\gameux.dll,-10061"="Spider Solitaire"
"@C:\\Windows\\system32\\brcpl.dll,-1"="Centre de sauvegarde et de restauration"
"@C:\\Windows\\system32\\wercon.exe,-350"="Rapports et solutions aux problèmes"
"@C:\\Windows\\system32\\msra.exe,-100"="Assistance à distance Windows"
"@C:\\Windows\\system32\\ieframe.dll,-10046"="Raccourci Internet"
"@C:\\Windows\\system32\\Speech\\SpeechUX\\sapi.cpl,-5555"="Reconnaissance vocale de Windows"
"@C:\\Windows\\system32\\sdclt.exe,-100"="Statut et configuration de la sauvegarde"
"@C:\\Windows\\system32\\dfrgui.exe,-103"="Défragmenteur de disque"
"@C:\\Windows\\system32\\migwiz\\MIGUIRes.dll,-103"="Transfert de fichiers et paramètres Windows"
"@C:\\Windows\\system32\\msinfo32.exe,-100"="Informations système"
"@C:\\Windows\\system32\\rstrui.exe,-100"="Restauration du système"
"@C:\\Windows\\system32\\StikyNot.exe,-551"="Pense-bête"
"@C:\\Program Files\\Common Files\\Microsoft Shared\\Ink\\TipTsf.dll,-80"="Panneau de saisie Tablet PC"
"@C:\\Program Files\\Windows Journal\\Journal.exe,-3074"="Journal Windows"
"@C:\\Windows\\system32\\unregmp2.exe,-9912"="Fichier audio Windows Media"
"@C:\\Windows\\system32\\SampleRes.dll,-118"="Amanda"
"@C:\\Windows\\system32\\SampleRes.dll,-120"="Despertar"
"@C:\\Windows\\system32\\SampleRes.dll,-121"="Din Din Wo (Little Child)"
"@C:\\Windows\\system32\\SampleRes.dll,-122"="Distance"
"@C:\\Windows\\system32\\SampleRes.dll,-124"="I Guess You're Right"
"@C:\\Windows\\system32\\SampleRes.dll,-125"="I Ka Barra (Your Work)"
"@C:\\Windows\\system32\\SampleRes.dll,-128"="Love Comes"
"@C:\\Windows\\system32\\SampleRes.dll,-130"="Muita Bobeira"
"@C:\\Windows\\system32\\SampleRes.dll,-131"="OAM's Blues"
"@C:\\Windows\\system32\\SampleRes.dll,-132"="One Step Beyond"
"@C:\\Windows\\system32\\SampleRes.dll,-134"="Symphony No. 3 in E-flat major, Op. 55, 'Eroica' - Scherzo- Allegro vivace"
"@C:\\Windows\\system32\\SampleRes.dll,-114"="Feuilles d'automne"
"@C:\\Windows\\system32\\SampleRes.dll,-101"="Rivière"
"@C:\\Windows\\system32\\SampleRes.dll,-111"="Désert"
"@C:\\Windows\\system32\\SampleRes.dll,-107"="Ponton"
"@C:\\Windows\\system32\\SampleRes.dll,-105"="Fleurs des bois"
"@C:\\Windows\\system32\\SampleRes.dll,-103"="Forêt"
"@C:\\Windows\\system32\\SampleRes.dll,-102"="Fleurs de frangipanier"
"@C:\\Windows\\system32\\SampleRes.dll,-115"="Jardin"
"@C:\\Windows\\system32\\SampleRes.dll,-108"="Tortue de mer"
"@C:\\Windows\\system32\\SampleRes.dll,-109"="Baleine à bosse"
"@C:\\Windows\\system32\\SampleRes.dll,-112"="Oryx"
"@C:\\Windows\\system32\\SampleRes.dll,-104"="Toucan"
"@C:\\Windows\\system32\\SampleRes.dll,-110"="Arbre"
"@C:\\Windows\\system32\\SampleRes.dll,-106"="Chute d'eau"
"@C:\\Windows\\system32\\SampleRes.dll,-113"="Feuilles hivernales"
"@C:\\Windows\\ehome\\ehdrop.dll,-152"="Programme TV enregistré"
"@C:\\Windows\\system32\\unregmp2.exe,-9914"="Fichier audio/vidéo Windows Media"
"@C:\\Windows\\system32\\SampleRes.dll,-143"="Ours"
"@C:\\Windows\\system32\\SampleRes.dll,-142"="Papillon"
"@C:\\Windows\\system32\\SampleRes.dll,-144"="Lac"
"@C:\\Windows\\System32\\ie4uinit.exe,-731"="Internet Explorer"
"@C:\\Windows\\system32\\unregmp2.exe,-4"="Lecteur Windows Media"
"@C:\\Windows\\explorer.exe,-7023"="Exécuter..."
"@C:\\Windows\\explorer.exe,-7021"="Aide et support"
"@C:\\Windows\\system32\\AccessibilityCpl.dll,-10"="Options d’ergonomie"
"@C:\\Windows\\System32\\ie4uinit.exe,-737"="Internet Explorer (sans module complémentaire)"
"@C:\\Windows\\System32\\setupapi.dll,-2000"="Informations de configuration"
"@\"C:\\Program Files\\Windows NT\\Accessories\\WORDPAD.EXE\",-190"="Document au format RTF"
"@C:\\Windows\\System32\\hhctrl.ocx,-452"="Fichier HTML compilé"
"@C:\\Windows\\System32\\msxml3r.dll,-1"="Document XML"
"@C:\\Windows\\system32\\input.dll,-5084"="Arabe (101)"
"@C:\\Windows\\system32\\input.dll,-5053"="Bulgare (Machine à écrire)"
"@C:\\Windows\\system32\\input.dll,-5065"="Chinois (traditionnel) - clavier américain"
"@C:\\Windows\\system32\\input.dll,-5031"="Tchèque"
"@C:\\Windows\\system32\\input.dll,-5007"="Danois"
"@C:\\Windows\\system32\\input.dll,-5011"="Allemand"
"@C:\\Windows\\system32\\input.dll,-5046"="Grec"
"@C:\\Windows\\system32\\input.dll,-5000"="Anglais (États-Unis)"
"@C:\\Windows\\system32\\input.dll,-5020"="Espagnol"
"@C:\\Windows\\system32\\input.dll,-5009"="Finnois"
"@C:\\Windows\\system32\\input.dll,-5010"="Français"
"@C:\\Windows\\system32\\input.dll,-5083"="Hébreu"
"@C:\\Windows\\system32\\input.dll,-5033"="Hongrois"
"@C:\\Windows\\system32\\input.dll,-5013"="Islandais"
"@C:\\Windows\\system32\\input.dll,-5015"="Italien"
"@C:\\Windows\\system32\\input.dll,-5061"="Japonais"
"@C:\\Windows\\system32\\input.dll,-5063"="Coréen"
"@C:\\Windows\\system32\\input.dll,-5008"="Néerlandais"
"@C:\\Windows\\system32\\input.dll,-5018"="Norvégien"
"@C:\\Windows\\system32\\input.dll,-5035"="Polonais (programmeurs)"
"@C:\\Windows\\system32\\input.dll,-5003"="Portugais (brésilien ABNT)"
"@C:\\Windows\\system32\\input.dll,-5037"="Roumain (hérité)"
"@C:\\Windows\\system32\\input.dll,-5055"="Russe"
"@C:\\Windows\\system32\\input.dll,-5030"="Croate"
"@C:\\Windows\\system32\\input.dll,-5039"="Slovaque"
"@C:\\Windows\\system32\\input.dll,-5029"="Albanais"
"@C:\\Windows\\system32\\input.dll,-5022"="Suédois"
"@C:\\Windows\\system32\\input.dll,-5079"="Thaï Kedmanee"
"@C:\\Windows\\system32\\input.dll,-5060"="Turc Q"
"@C:\\Windows\\system32\\input.dll,-5129"="Ourdou"
"@C:\\Windows\\system32\\input.dll,-5058"="Ukrainien"
"@C:\\Windows\\system32\\input.dll,-5052"="Bélarussien"
"@C:\\Windows\\system32\\input.dll,-5041"="Slovène"
"@C:\\Windows\\system32\\input.dll,-5042"="Estonien"
"@C:\\Windows\\system32\\input.dll,-5043"="Letton"
"@C:\\Windows\\system32\\input.dll,-5045"="IBM Lituanien"
"@C:\\Windows\\system32\\input.dll,-5151"="Tadjik"
"@C:\\Windows\\system32\\input.dll,-5124"="Persan"
"@C:\\Windows\\system32\\input.dll,-5118"="Vietnamien"
"@C:\\Windows\\system32\\input.dll,-5120"="Arménien (Est)"
"@C:\\Windows\\system32\\input.dll,-5117"="Azéri latin"
"@C:\\Windows\\system32\\input.dll,-5163"="Serbe standard"
"@C:\\Windows\\system32\\input.dll,-5109"="Macédonien (FYROM)"
"@C:\\Windows\\system32\\input.dll,-5119"="Géorgien"
"@C:\\Windows\\system32\\input.dll,-5108"="Féroïen"
"@C:\\Windows\\system32\\input.dll,-5096"="Devanagari - INSCRIPT"
"@C:\\Windows\\system32\\input.dll,-5140"="Maltais 47 touches"
"@C:\\Windows\\system32\\input.dll,-5138"="Norvégien et same"
"@C:\\Windows\\system32\\input.dll,-5113"="Kazakh"
"@C:\\Windows\\system32\\input.dll,-5128"="Kirghiz cyrillique"
"@C:\\Windows\\system32\\input.dll,-5150"="Turkmène"
"@C:\\Windows\\system32\\input.dll,-5116"="Tatar"
"@C:\\Windows\\system32\\input.dll,-5135"="Bengali"
"@C:\\Windows\\system32\\input.dll,-5101"="Pendjabi"
"@C:\\Windows\\system32\\input.dll,-5097"="Gujarati"
"@C:\\Windows\\system32\\input.dll,-5100"="Oriya"
"@C:\\Windows\\system32\\input.dll,-5102"="Tamoul"
"@C:\\Windows\\system32\\input.dll,-5103"="Télougou"
"@C:\\Windows\\system32\\input.dll,-5098"="Kannada"
"@C:\\Windows\\system32\\input.dll,-5139"="Malayalam"
"@C:\\Windows\\system32\\input.dll,-5177"="Assamais - INSCRIPT"
"@C:\\Windows\\system32\\input.dll,-5104"="Marathi"
"@C:\\Windows\\system32\\input.dll,-5127"="Mongol cyrillique"
"@C:\\Windows\\system32\\input.dll,-5154"="Tibétain (République populaire de Chine)"
"@C:\\Windows\\system32\\input.dll,-5145"="Anglais étendu (Royaume-Uni)"
"@C:\\Windows\\system32\\input.dll,-5161"="Khmer"
"@C:\\Windows\\system32\\input.dll,-5162"="Laotien"
"@C:\\Windows\\system32\\input.dll,-5130"="Syriaque"
"@C:\\Windows\\system32\\input.dll,-5166"="Sinhala"
"@C:\\Windows\\system32\\input.dll,-5169"="Népalais"
"@C:\\Windows\\system32\\input.dll,-5159"="Pachtou (Afghanistan)"
"@C:\\Windows\\system32\\input.dll,-5132"="Divehi phonétique"
"@C:\\Windows\\system32\\input.dll,-5148"="Bashkir"
"@C:\\Windows\\system32\\input.dll,-5168"="Luxembourgeois"
"@C:\\Windows\\system32\\input.dll,-5170"="Groenlandais"
"@C:\\Windows\\system32\\input.dll,-5165"="Ouïgour"
"@C:\\Windows\\system32\\input.dll,-5146"="Maori"
"@C:\\Windows\\system32\\input.dll,-5160"="Iakoute"
"@C:\\Windows\\system32\\input.dll,-5072"="Chinois (simplifié) - clavier américain"
"@C:\\Windows\\system32\\input.dll,-5024"="Allemand (Suisse)"
"@C:\\Windows\\system32\\input.dll,-5025"="Royaume-Uni"
"@C:\\Windows\\system32\\input.dll,-5017"="Latino-américain"
"@C:\\Windows\\system32\\input.dll,-5002"="Français (Belgique)"
"@C:\\Windows\\system32\\input.dll,-5001"="Belge (point)"
"@C:\\Windows\\system32\\input.dll,-5019"="Portugais"
"@C:\\Windows\\system32\\input.dll,-5038"="Serbe (latin)"
"@C:\\Windows\\system32\\input.dll,-5115"="Azéri cyrillique"
"@C:\\Windows\\system32\\input.dll,-5144"="Suédois et same"
"@C:\\Windows\\system32\\input.dll,-5114"="Ouzbek cyrillique"
"@C:\\Windows\\system32\\input.dll,-5158"="Mongol (script mongol)"
"@C:\\Windows\\system32\\input.dll,-5156"="Inuktitut - Latin"
"@C:\\Windows\\system32\\input.dll,-5005"="Français traditionnel (Canada)"
"@C:\\Windows\\system32\\input.dll,-5057"="Serbe (cyrillique)"
"@C:\\Windows\\system32\\input.dll,-5004"="Français (Canada)"
"@C:\\Windows\\system32\\input.dll,-5023"="Français (Suisse)"
"@C:\\Windows\\system32\\input.dll,-5014"="Irlandais"
"@C:\\Windows\\system32\\input.dll,-5155"="Bosniaque (cyrillique)"
"@C:\\Windows\\system32\\input.dll,-5085"="Arabe (102)"
"@C:\\Windows\\system32\\input.dll,-5054"="Bulgare (latin)"
"@C:\\Windows\\system32\\input.dll,-5032"="Tchèque (Qwerty)"
"@C:\\Windows\\system32\\input.dll,-5012"="Allemand (IBM)"
"@C:\\Windows\\system32\\input.dll,-5048"="Grec (220)"
"@C:\\Windows\\system32\\input.dll,-5092"="États-Unis Dvorak"
"@C:\\Windows\\system32\\input.dll,-5021"="Espagnol (variante)"
"@C:\\Windows\\system32\\input.dll,-5034"="Hongrois 101 touches"
"@C:\\Windows\\system32\\input.dll,-5016"="Italien (142)"
"@C:\\Windows\\system32\\input.dll,-5036"="Polonais (214)"
"@C:\\Windows\\system32\\input.dll,-5126"="Portugais (brésilien ABNT2)"
"@C:\\Windows\\system32\\input.dll,-5175"="Roumain (Standard)"
"@C:\\Windows\\system32\\input.dll,-5056"="Russe (machine à écrire)"
"@C:\\Windows\\system32\\input.dll,-5040"="Slovaque (Qwerty)"
"@C:\\Windows\\system32\\input.dll,-5080"="Thaï Pattachote"
"@C:\\Windows\\system32\\input.dll,-5059"="Turc F"
"@C:\\Windows\\system32\\input.dll,-5044"="Letton (Qwerty)"
"@C:\\Windows\\system32\\input.dll,-5088"="Lituanien"
"@C:\\Windows\\system32\\input.dll,-5121"="Arménien (Ouest)"
"@C:\\Windows\\system32\\input.dll,-5164"="Serbe étendu"
"@C:\\Windows\\system32\\input.dll,-5174"="Macédonien (FYROM) - Standard"
"@C:\\Windows\\system32\\input.dll,-5182"="Géorgien (QWERTY)"
"@C:\\Windows\\system32\\input.dll,-5105"="Hindi traditionnel"
"@C:\\Windows\\system32\\input.dll,-5141"="Maltais 48 touches"
"@C:\\Windows\\system32\\input.dll,-5143"="Same étendu (Norvège)"
"@C:\\Windows\\system32\\input.dll,-5136"="Bengali - INSCRIPT (hérité)"
"@C:\\Windows\\system32\\input.dll,-5131"="Syriaque phonétique"
"@C:\\Windows\\system32\\input.dll,-5167"="Cinghalais - Wij 9"
"@C:\\Windows\\system32\\input.dll,-5171"="Inuktitut - Naqittaut"
"@C:\\Windows\\system32\\input.dll,-5133"="Divehi Machine à écrire"
"@C:\\Windows\\system32\\input.dll,-5089"="Belge (virgule)"
"@C:\\Windows\\system32\\input.dll,-5137"="Finnois et same"
"@C:\\Windows\\system32\\input.dll,-5110"="Canadien multilingue standard"
"@C:\\Windows\\system32\\input.dll,-5125"="Gaélique"
"@C:\\Windows\\system32\\input.dll,-5086"="Arabe (102) AZERTY"
"@C:\\Windows\\system32\\input.dll,-5173"="Bulgare (phonétique)"
"@C:\\Windows\\system32\\input.dll,-5087"="Tchèque (programmeurs)"
"@C:\\Windows\\system32\\input.dll,-5049"="Grec (319)"
"@C:\\Windows\\system32\\input.dll,-5026"="États-Unis International"
"@C:\\Windows\\system32\\input.dll,-5176"="Roumain (Programmeurs)"
"@C:\\Windows\\system32\\input.dll,-5081"="Thaï Kedmanee (sans verrouillage majuscule)"
"@C:\\Windows\\system32\\input.dll,-5179"="Ukrainien (Amélioré)"
"@C:\\Windows\\system32\\input.dll,-5172"="Lituanien (nouveau)"
"@C:\\Windows\\system32\\input.dll,-5181"="Géorgien (ergonomique)"
"@C:\\Windows\\system32\\input.dll,-5178"="Bengali - INSCRIPT"
"@C:\\Windows\\system32\\input.dll,-5142"="Same étendu (Finlande/Suède)"
"@C:\\Windows\\system32\\input.dll,-5180"="Bulgare"
"@C:\\Windows\\system32\\input.dll,-5050"="Grec (220) latin"
"@C:\\Windows\\system32\\input.dll,-5027"="États-Unis - Dvorak pour gaucher"
"@C:\\Windows\\system32\\input.dll,-5082"="Thaï Pattachote (sans verrouillage majuscule)"
"@C:\\Windows\\system32\\input.dll,-5051"="Grec (319) latin"
"@C:\\Windows\\system32\\input.dll,-5028"="États-Unis - Dvorak pour droitier"
"@C:\\Windows\\system32\\input.dll,-5047"="Grec latin"
"@C:\\Windows\\system32\\input.dll,-5123"="Table d'anglais (États-Unis) pour IBM arabe 238_L"
"@C:\\Windows\\system32\\input.dll,-5122"="Grec polytonique"
"@C:\\Windows\\SYSTEM32\\input.dll,-5149"="Chinois (traditionnel) - Nouveau rapide"
"@C:\\Windows\\SYSTEM32\\input.dll,-5067"="Chinois (traditionnel) - ChangJie"
"@C:\\Windows\\SYSTEM32\\input.dll,-5111"="Chinois (traditionnel) - Rapide"
"@C:\\Windows\\SYSTEM32\\input.dll,-5066"="Chinois (traditionnel) - phonétique"
"@C:\\Windows\\SYSTEM32\\input.dll,-5090"="Chinois (traditionnel) - nouvelle phonétique"
"@C:\\Windows\\SYSTEM32\\input.dll,-5093"="Chinois (traditionnel) - nouveau ChangJie"
"@C:\\Windows\\SYSTEM32\\input.dll,-5091"="Chinois (simplifié) - Microsoft Pinyin IME"
"@C:\\Program Files\\Common Files\\microsoft shared\\ink\\tiptsf.dll,-90"="Correction Tablet PC"
"@%SystemRoot%\\system32\\input.dll,-5183"="Éditeur de méthode d’entrée Microsoft"
"@C:\\Windows\\IME\\SpTip.DLL,-102"="Reconnaissance vocale"
"@C:\\Program Files\\Windows NT\\TableTextService\\TableTextService.dll,-10"="Chinese Traditional DaYi (version 6.0)"
"@C:\\Program Files\\Windows NT\\TableTextService\\TableTextService.dll,-11"="Chinese Traditional Array (version 6.0)"
"@C:\\Program Files\\Windows NT\\TableTextService\\TableTextService.dll,-17"="Amharic Input Method (version 1.0)"
"@C:\\Program Files\\Windows NT\\TableTextService\\TableTextService.dll,-16"="Yi Input Method (version 1.0)"
"@C:\\Program Files\\Windows NT\\TableTextService\\TableTextService.dll,-12"="Chinese Simplified QuanPin (version 6.0)"
"@C:\\Program Files\\Windows NT\\TableTextService\\TableTextService.dll,-14"="Chinese Simplified ZhengMa (version 6.0)"
"@C:\\Program Files\\Windows NT\\TableTextService\\TableTextService.dll,-13"="Chinese Simplified ShuangPin (version 6.0)"
"@C:\\Program Files\\Common Files\\microsoft shared\\ink\\tiptsf.dll,-91"="Insertion de texte Tablet PC"
"@C:\\Program Files\\Windows Mail\\WinMail.exe,-221"="Message électronique Windows Mail"
"@C:\\Program Files\\Windows Live\\Messenger\\msgslang.8.5.1302.1018.dll,-61143"="Windows Live Messenger"
"@C:\\Windows\\System32\\ie4uinit.exe,-733"="Démarrer Internet Explorer"
"@C:\\Windows\\system32\\notepad.exe,-469"="Document texte"
"@C:\\Windows\\system32\\unregmp2.exe,-9905"="Clip vidéo"
"@C:\\Windows\\System32\\ieframe.dll,-24585"="Document de feuille de style en cascade"
"@C:\\Windows\\system32\\unregmp2.exe,-9925"="Son au format MP3"
"@C:\\Windows\\System32\\acppage.dll,-6002"="Fichier de commande Windows"
"@C:\\Program Files\\Windows Live\\Mail\\wlmail.exe,-221"="Message électronique Windows Live Mail"
"@%systemroot%\\system32\\sstpsvc.dll,-203"="Vous permet de vous connecter de manière sécurisée à un réseau privé via Internet."
"@%systemroot%\\system32\\rascfg.dll,-32009"="Vous permet de vous connecter de manière sécurisée à un réseau privé via Internet."
"@snmptrap.exe,-3"="Interruption SNMP"
"@PlaSrv.exe,-10005"="Journaux et alertes de performance"
"@%systemroot%\\system32\\rascfg.dll,-32010"="Fournit la possibilité de connecter un hôte à un concentrateur d’accès distant qui prend en charge RFC2516."
"@sstpsvc.dll,-35001"="Protocole SSTP"
"@netlogon.dll,-1010"="Service Accès réseau"
"@cryptext.dll,-6108"="Certificat de sécurité"
"@hnetcfg.dll,-140"="Partage de connexion Internet"
"@hnetcfg.dll,-143"="Partage de connexion Internet (trafic entrant serveur DNS)"
"@C:\\Windows\\system32\\unregmp2.exe,-9902"="Clip vidéo"
"@C:\\Windows\\system32\\unregmp2.exe,-9908"="Son Wave"
"@C:\\Program Files\\Microsoft Games\\Purble Place\\PurblePlace.exe,-252"="Partie de Comfy Cakes enregistrée"
"@C:\\Windows\\system32\\unregmp2.exe,-9923"="Sélection Windows Media"
"@C:\\Program Files\\Windows Live\\Mail\\maillang.dll,-14000"="Mon papier à lettres"
"@C:\\Program Files\\Windows Live\\Mail\\maillang.dll,-14001"="Art Déco"
"@C:\\Program Files\\Windows Live\\Mail\\maillang.dll,-14002"="Carreaux bleus"
"@C:\\Program Files\\Windows Live\\Mail\\maillang.dll,-14003"="Bulles"
"@C:\\Program Files\\Windows Live\\Mail\\maillang.dll,-14004"="Cheddar"
"@C:\\Program Files\\Windows Live\\Mail\\maillang.dll,-14006"="Dinosaure"
"@C:\\Program Files\\Windows Live\\Mail\\maillang.dll,-14007"="Jardin"
"@C:\\Program Files\\Windows Live\\Mail\\maillang.dll,-14008"="Empreintes de mains"
"@C:\\Program Files\\Windows Live\\Mail\\maillang.dll,-14009"="LED"
"@C:\\Program Files\\Windows Live\\Mail\\maillang.dll,-14010"="Argent"
"@C:\\Program Files\\Windows Live\\Mail\\maillang.dll,-14011"="Mosaïque 1"
"@C:\\Program Files\\Windows Live\\Mail\\maillang.dll,-14012"="Mosaïque 2"
"@C:\\Program Files\\Windows Live\\Mail\\maillang.dll,-14013"="Musique"
"@C:\\Program Files\\Windows Live\\Mail\\maillang.dll,-14014"="Snowboard"
"@C:\\Program Files\\Windows Live\\Mail\\maillang.dll,-14015"="Sud-ouest"
"@C:\\Program Files\\Windows Live\\Mail\\maillang.dll,-14016"="Carreaux jaunes"
"@C:\\Program Files\\Windows Live\\Mail\\maillang.dll,-14005"="Rayures de couleurs"
"@hnetcfg.dll,-144"="Partage de connexion Internet (trafic entrant serveur DHCP)"
"@hnetcfg.dll,-145"="Partage de connexion Internet (trafic entrant DHCPv4)"
"@hnetcfg.dll,-147"="Partage de connexion Internet (trafic entrant SSDP)"
"@hnetcfg.dll,-150"="Partage de connexion Internet (trafic sortant SSDP)"
"@hnetcfg.dll,-146"="Partage de connexion Internet (trafic entrant UPnP)"
"@hnetcfg.dll,-152"="Partage de connexion Internet (trafic sortant UPnP)"
"@hnetcfg.dll,-142"="Partage de connexion Internet (trafic entrant DHCPv6)"
"@hnetcfg.dll,-148"="Partage de connexion Internet (trafic entrant sollicitation de routeur)"
"@hnetcfg.dll,-149"="Partage de connexion Internet (trafic sortant hôte UPnP)"
"@hnetcfg.dll,-151"="Partage de connexion Internet (trafic sortant accès partagé)"
"@C:\\PROGRA~1\\MICROS~1\\Mahjong\\Mahjong.exe,-44419"="Mahjong Titans"
"@C:\\Program Files\\Microsoft Games\\Mahjong\\Mahjong.exe,-150"="Partie enregistrée de Mahjong Titans"
"@C:\\Windows\\regedit.exe,-309"="Inscription dans le Registre"
"@C:\\Windows\\System32\\msimsg.dll,-34"="Package Windows Installer"
"@C:\\Windows\\system32\\mspaint.exe,-59418"="Image Paintbrush"
"@msrating.dll,-3001"="Fichier des règles PICS"
"@C:\\Windows\\System32\\wshext.dll,-4804"="Fichier de script JScript"
"@ieframe.dll,-913"="Document MHTML"
"@ieframe.dll,-10046"="Raccourci Internet"
"@C:\\Windows\\system32\\unregmp2.exe,-9927"="Programme de télévision enregistré par Microsoft"
"@C:\\Windows\\System32\\ieframe.dll,-912"="Document HTML"
"@C:\\Windows\\System32\\ieframe.dll,-913"="Document MHTML"
"@C:\\Windows\\System32\\msrating.dll,-3001"="Fichier des règles PICS"
"@C:\\Program Files\\Windows Live\\Messenger\\msgsres.dll,-4200"="Windows Live Messenger"
[HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\Windows Error Reporting]
[HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\Windows Error Reporting\Consent]
"DefaultConsent"=dword:00000002
[HKEY_USERS\S-1-5-18\Software\Microsoft\Windows Media]
[HKEY_USERS\S-1-5-18\Software\Microsoft\Windows Media\WMSDK]
[HKEY_USERS\S-1-5-18\Software\Microsoft\Windows Media\WMSDK\General]
"UniqueID"="{6166496D-569F-4B0C-ADE7-CBC9A38B40EC}"
"ComputerName"="PC-DE-UTILISATE"
"VolumeSerialNumber"=dword:a69148b0
[HKEY_USERS\S-1-5-18\Software\Microsoft\Windows NT]
[HKEY_USERS\S-1-5-18\Software\Microsoft\Windows NT\CurrentVersion]
[HKEY_USERS\S-1-5-18\Software\Microsoft\Windows NT\CurrentVersion\Devices]
[HKEY_USERS\S-1-5-18\Software\Microsoft\Windows NT\CurrentVersion\ICM]
[HKEY_USERS\S-1-5-18\Software\Microsoft\Windows NT\CurrentVersion\ICM\ProfileAssociations]
[HKEY_USERS\S-1-5-18\Software\Microsoft\Windows NT\CurrentVersion\ICM\ProfileAssociations\Capture]
[HKEY_USERS\S-1-5-18\Software\Microsoft\Windows NT\CurrentVersion\ICM\ProfileAssociations\Display]
[HKEY_USERS\S-1-5-18\Software\Microsoft\Windows NT\CurrentVersion\ICM\ProfileAssociations\Print]
[HKEY_USERS\S-1-5-18\Software\Microsoft\Windows NT\CurrentVersion\ICM\ProfileAssociations\Print\HP Photosmart 2570 series (Copie 1)]
[HKEY_USERS\S-1-5-18\Software\Microsoft\Windows NT\CurrentVersion\ICM\ProfileAssociations\Print\HP Photosmart 2570 series (Copie 2)]
[HKEY_USERS\S-1-5-18\Software\Microsoft\Windows NT\CurrentVersion\ICM\ProfileAssociations\Print\Lexmark 2600 Series]
"UsePerUserProfiles"=dword:00000001
"Files"=hex(7):73,00,72,00,67,00,62,00,20,00,63,00,6f,00,6c,00,6f,00,72,00,20,\
00,73,00,70,00,61,00,63,00,65,00,20,00,70,00,72,00,6f,00,66,00,69,00,6c,00,\
65,00,2e,00,69,00,63,00,6d,00,00,00,00,00
[HKEY_USERS\S-1-5-18\Software\Microsoft\Windows NT\CurrentVersion\Network]
[HKEY_USERS\S-1-5-18\Software\Microsoft\Windows NT\CurrentVersion\Network\Location Awareness]
[HKEY_USERS\S-1-5-18\Software\Microsoft\Windows NT\CurrentVersion\PrinterPorts]
[HKEY_USERS\S-1-5-18\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
"ParseAutoexec"="1"
"FirstLogon"=dword:00000000
[HKEY_USERS\S-1-5-18\Software\Microsoft\Windows Script Host]
[HKEY_USERS\S-1-5-18\Software\Microsoft\Windows Script Host\Settings]
[HKEY_USERS\S-1-5-18\Software\Policies]
[HKEY_USERS\S-1-5-18\Software\Policies\Microsoft]
[HKEY_USERS\S-1-5-18\Software\Policies\Microsoft\SystemCertificates]
[HKEY_USERS\S-1-5-18\Software\Policies\Microsoft\SystemCertificates\CA]
[HKEY_USERS\S-1-5-18\Software\Policies\Microsoft\SystemCertificates\CA\Certificates]
[HKEY_USERS\S-1-5-18\Software\Policies\Microsoft\SystemCertificates\CA\CRLs]
[HKEY_USERS\S-1-5-18\Software\Policies\Microsoft\SystemCertificates\CA\CTLs]
[HKEY_USERS\S-1-5-18\Software\Policies\Microsoft\SystemCertificates\Disallowed]
[HKEY_USERS\S-1-5-18\Software\Policies\Microsoft\SystemCertificates\Disallowed\Certificates]
[HKEY_USERS\S-1-5-18\Software\Policies\Microsoft\SystemCertificates\Disallowed\CRLs]
[HKEY_USERS\S-1-5-18\Software\Policies\Microsoft\SystemCertificates\Disallowed\CTLs]
[HKEY_USERS\S-1-5-18\Software\Policies\Microsoft\SystemCertificates\trust]
[HKEY_USERS\S-1-5-18\Software\Policies\Microsoft\SystemCertificates\trust\Certificates]
[HKEY_USERS\S-1-5-18\Software\Policies\Microsoft\SystemCertificates\trust\CRLs]
[HKEY_USERS\S-1-5-18\Software\Policies\Microsoft\SystemCertificates\trust\CTLs]
[HKEY_USERS\S-1-5-18\Software\Policies\Microsoft\SystemCertificates\TrustedPeople]
[HKEY_USERS\S-1-5-18\Software\Policies\Microsoft\SystemCertificates\TrustedPeople\Certificates]
[HKEY_USERS\S-1-5-18\Software\Policies\Microsoft\SystemCertificates\TrustedPeople\CRLs]
[HKEY_USERS\S-1-5-18\Software\Policies\Microsoft\SystemCertificates\TrustedPeople\CTLs]
[HKEY_USERS\S-1-5-18\Software\Policies\Microsoft\SystemCertificates\TrustedPublisher]
[HKEY_USERS\S-1-5-18\Software\Policies\Microsoft\SystemCertificates\TrustedPublisher\Certificates]
[HKEY_USERS\S-1-5-18\Software\Policies\Microsoft\SystemCertificates\TrustedPublisher\CRLs]
[HKEY_USERS\S-1-5-18\Software\Policies\Microsoft\SystemCertificates\TrustedPublisher\CTLs]
[HKEY_USERS\S-1-5-18\Software\SetID]
"WSID"="GNWKTKCDLB7Y8MM9GJAT"
"OB"="0"
"BDWizFirstRun"="1"
"Pending"="0"
"E-mail"="JOSEBEAUTOUR@YAHOO.FR"
"passwd"="17dd8ce1259c8545eae656721ebbdfad"
"fname"="JOSEPH"
"lname"="BEAUTOUR"
"country"="fr"
"encpasswd"=hex:00,00,00,00,00,00,00,00,5b,00,42,00,44,00,57,00,49,00,5a,00,52,\
00,45,00,47,00,5d,00,5b,00,41,00,43,00,43,00,4f,00,55,00,4e,00,54,00,5d,00,\
20,00,53,00,61,00,76,00,65,00,52,00,65,00,67,00,56,00,61,00,6c,00,75,00,65,\
00,20,00,3d,00,3d,00,3e,00,20,00,31,00,00,00,00,00,5b,00,42,00,44,00,57,00,\
49,00,5a,00,52,00,45,00,47,00,5d,00,5b,00,41,00,43,00,43,00,4f,00,55,00,4e,\
00,54,00,5d,00,20,00,53,00,61,00,76,00,65,00,52,00,65,00,67,00,56,00,61,00,\
6c,00,75,00,65,00,20,00,3d,00,3d,00,3e,00,20,00,32,00,00,00,00,00,5b,00,42,\
00,44,00,57,00,49,00,5a,00,52,00,45,00,47,00,5d,00,5b,00,41,00,43,00,43,00,\
4f,00,55,00,4e,00,54,00,5d,00,20,00,53,00,61,00,76,00,65,00,52,00,65,00,67,\
00,56,00,61,00,6c,00,75,00,65,00,20,00,3d,00,3d,00,3e,00,20,00,33,00,00,00,\
00,00,7b,00,42,00,44,00,57,00,49,00,5a,00
"noacc"="0"
"servstat"="1"
"Last Logged Event"="<lastLoggedEvent event=\"1\" expDate=\"1290456071\"/>"
[HKEY_USERS\S-1-5-18\Software\SetID\Internal]
"DATA"="<settings expireTime=\"1290456070\" productStatus=\"1\" obSize=\"0\" InstallIS=\"1233574377\" version=\"12.0.1\" timeDiff=\"-1\" oldDevice=\"\" authStatus_is=\"0\" authStatus=\"0\" />"
[HKEY_USERS\S-1-5-18\Software\Sonic]
[HKEY_USERS\S-1-5-18\Software\Sonic\Sonic MP4 Demuxer]
voici le rapport je doit le poster en plusieurs fois en une fois ca ne marche pas encore merci
"@C:\\Windows\\system32\\input.dll,-5017"="Latino-américain"
"@C:\\Windows\\system32\\input.dll,-5002"="Français (Belgique)"
"@C:\\Windows\\system32\\input.dll,-5001"="Belge (point)"
"@C:\\Windows\\system32\\input.dll,-5019"="Portugais"
"@C:\\Windows\\system32\\input.dll,-5038"="Serbe (latin)"
"@C:\\Windows\\system32\\input.dll,-5115"="Azéri cyrillique"
"@C:\\Windows\\system32\\input.dll,-5144"="Suédois et same"
"@C:\\Windows\\system32\\input.dll,-5114"="Ouzbek cyrillique"
"@C:\\Windows\\system32\\input.dll,-5158"="Mongol (script mongol)"
"@C:\\Windows\\system32\\input.dll,-5156"="Inuktitut - Latin"
"@C:\\Windows\\system32\\input.dll,-5005"="Français traditionnel (Canada)"
"@C:\\Windows\\system32\\input.dll,-5057"="Serbe (cyrillique)"
"@C:\\Windows\\system32\\input.dll,-5004"="Français (Canada)"
"@C:\\Windows\\system32\\input.dll,-5023"="Français (Suisse)"
"@C:\\Windows\\system32\\input.dll,-5014"="Irlandais"
"@C:\\Windows\\system32\\input.dll,-5155"="Bosniaque (cyrillique)"
"@C:\\Windows\\system32\\input.dll,-5085"="Arabe (102)"
"@C:\\Windows\\system32\\input.dll,-5054"="Bulgare (latin)"
"@C:\\Windows\\system32\\input.dll,-5032"="Tchèque (Qwerty)"
"@C:\\Windows\\system32\\input.dll,-5012"="Allemand (IBM)"
"@C:\\Windows\\system32\\input.dll,-5048"="Grec (220)"
"@C:\\Windows\\system32\\input.dll,-5092"="États-Unis Dvorak"
"@C:\\Windows\\system32\\input.dll,-5021"="Espagnol (variante)"
"@C:\\Windows\\system32\\input.dll,-5034"="Hongrois 101 touches"
"@C:\\Windows\\system32\\input.dll,-5016"="Italien (142)"
"@C:\\Windows\\system32\\input.dll,-5036"="Polonais (214)"
"@C:\\Windows\\system32\\input.dll,-5126"="Portugais (brésilien ABNT2)"
"@C:\\Windows\\system32\\input.dll,-5175"="Roumain (Standard)"
"@C:\\Windows\\system32\\input.dll,-5056"="Russe (machine à écrire)"
"@C:\\Windows\\system32\\input.dll,-5040"="Slovaque (Qwerty)"
"@C:\\Windows\\system32\\input.dll,-5080"="Thaï Pattachote"
"@C:\\Windows\\system32\\input.dll,-5059"="Turc F"
"@C:\\Windows\\system32\\input.dll,-5044"="Letton (Qwerty)"
"@C:\\Windows\\system32\\input.dll,-5088"="Lituanien"
"@C:\\Windows\\system32\\input.dll,-5121"="Arménien (Ouest)"
"@C:\\Windows\\system32\\input.dll,-5164"="Serbe étendu"
"@C:\\Windows\\system32\\input.dll,-5174"="Macédonien (FYROM) - Standard"
"@C:\\Windows\\system32\\input.dll,-5182"="Géorgien (QWERTY)"
"@C:\\Windows\\system32\\input.dll,-5105"="Hindi traditionnel"
"@C:\\Windows\\system32\\input.dll,-5141"="Maltais 48 touches"
"@C:\\Windows\\system32\\input.dll,-5143"="Same étendu (Norvège)"
"@C:\\Windows\\system32\\input.dll,-5136"="Bengali - INSCRIPT (hérité)"
"@C:\\Windows\\system32\\input.dll,-5131"="Syriaque phonétique"
"@C:\\Windows\\system32\\input.dll,-5167"="Cinghalais - Wij 9"
"@C:\\Windows\\system32\\input.dll,-5171"="Inuktitut - Naqittaut"
"@C:\\Windows\\system32\\input.dll,-5133"="Divehi Machine à écrire"
"@C:\\Windows\\system32\\input.dll,-5089"="Belge (virgule)"
"@C:\\Windows\\system32\\input.dll,-5137"="Finnois et same"
"@C:\\Windows\\system32\\input.dll,-5110"="Canadien multilingue standard"
"@C:\\Windows\\system32\\input.dll,-5125"="Gaélique"
"@C:\\Windows\\system32\\input.dll,-5086"="Arabe (102) AZERTY"
"@C:\\Windows\\system32\\input.dll,-5173"="Bulgare (phonétique)"
"@C:\\Windows\\system32\\input.dll,-5087"="Tchèque (programmeurs)"
"@C:\\Windows\\system32\\input.dll,-5049"="Grec (319)"
"@C:\\Windows\\system32\\input.dll,-5026"="États-Unis International"
"@C:\\Windows\\system32\\input.dll,-5176"="Roumain (Programmeurs)"
"@C:\\Windows\\system32\\input.dll,-5081"="Thaï Kedmanee (sans verrouillage majuscule)"
"@C:\\Windows\\system32\\input.dll,-5179"="Ukrainien (Amélioré)"
"@C:\\Windows\\system32\\input.dll,-5172"="Lituanien (nouveau)"
"@C:\\Windows\\system32\\input.dll,-5181"="Géorgien (ergonomique)"
"@C:\\Windows\\system32\\input.dll,-5178"="Bengali - INSCRIPT"
"@C:\\Windows\\system32\\input.dll,-5142"="Same étendu (Finlande/Suède)"
"@C:\\Windows\\system32\\input.dll,-5180"="Bulgare"
"@C:\\Windows\\system32\\input.dll,-5050"="Grec (220) latin"
"@C:\\Windows\\system32\\input.dll,-5027"="États-Unis - Dvorak pour gaucher"
"@C:\\Windows\\system32\\input.dll,-5082"="Thaï Pattachote (sans verrouillage majuscule)"
"@C:\\Windows\\system32\\input.dll,-5051"="Grec (319) latin"
"@C:\\Windows\\system32\\input.dll,-5028"="États-Unis - Dvorak pour droitier"
"@C:\\Windows\\system32\\input.dll,-5047"="Grec latin"
"@C:\\Windows\\system32\\input.dll,-5123"="Table d'anglais (États-Unis) pour IBM arabe 238_L"
"@C:\\Windows\\system32\\input.dll,-5122"="Grec polytonique"
"@C:\\Windows\\SYSTEM32\\input.dll,-5149"="Chinois (traditionnel) - Nouveau rapide"
"@C:\\Windows\\SYSTEM32\\input.dll,-5067"="Chinois (traditionnel) - ChangJie"
"@C:\\Windows\\SYSTEM32\\input.dll,-5111"="Chinois (traditionnel) - Rapide"
"@C:\\Windows\\SYSTEM32\\input.dll,-5066"="Chinois (traditionnel) - phonétique"
"@C:\\Windows\\SYSTEM32\\input.dll,-5090"="Chinois (traditionnel) - nouvelle phonétique"
"@C:\\Windows\\SYSTEM32\\input.dll,-5093"="Chinois (traditionnel) - nouveau ChangJie"
"@C:\\Windows\\SYSTEM32\\input.dll,-5091"="Chinois (simplifié) - Microsoft Pinyin IME"
"@C:\\Program Files\\Common Files\\microsoft shared\\ink\\tiptsf.dll,-90"="Correction Tablet PC"
"@%SystemRoot%\\system32\\input.dll,-5183"="Éditeur de méthode d’entrée Microsoft"
"@C:\\Windows\\IME\\SpTip.DLL,-102"="Reconnaissance vocale"
"@C:\\Program Files\\Windows NT\\TableTextService\\TableTextService.dll,-10"="Chinese Traditional DaYi (version 6.0)"
"@C:\\Program Files\\Windows NT\\TableTextService\\TableTextService.dll,-11"="Chinese Traditional Array (version 6.0)"
"@C:\\Program Files\\Windows NT\\TableTextService\\TableTextService.dll,-17"="Amharic Input Method (version 1.0)"
"@C:\\Program Files\\Windows NT\\TableTextService\\TableTextService.dll,-16"="Yi Input Method (version 1.0)"
"@C:\\Program Files\\Windows NT\\TableTextService\\TableTextService.dll,-12"="Chinese Simplified QuanPin (version 6.0)"
"@C:\\Program Files\\Windows NT\\TableTextService\\TableTextService.dll,-14"="Chinese Simplified ZhengMa (version 6.0)"
"@C:\\Program Files\\Windows NT\\TableTextService\\TableTextService.dll,-13"="Chinese Simplified ShuangPin (version 6.0)"
"@C:\\Program Files\\Common Files\\microsoft shared\\ink\\tiptsf.dll,-91"="Insertion de texte Tablet PC"
"@C:\\Program Files\\Windows Mail\\WinMail.exe,-221"="Message électronique Windows Mail"
"@C:\\Program Files\\Windows Live\\Messenger\\msgslang.8.5.1302.1018.dll,-61143"="Windows Live Messenger"
"@C:\\Windows\\System32\\ie4uinit.exe,-733"="Démarrer Internet Explorer"
"@C:\\Windows\\system32\\notepad.exe,-469"="Document texte"
"@C:\\Windows\\system32\\unregmp2.exe,-9905"="Clip vidéo"
"@C:\\Windows\\System32\\ieframe.dll,-24585"="Document de feuille de style en cascade"
"@C:\\Windows\\system32\\unregmp2.exe,-9925"="Son au format MP3"
"@C:\\Windows\\System32\\acppage.dll,-6002"="Fichier de commande Windows"
"@C:\\Program Files\\Windows Live\\Mail\\wlmail.exe,-221"="Message électronique Windows Live Mail"
"@%systemroot%\\system32\\sstpsvc.dll,-203"="Vous permet de vous connecter de manière sécurisée à un réseau privé via Internet."
"@%systemroot%\\system32\\rascfg.dll,-32009"="Vous permet de vous connecter de manière sécurisée à un réseau privé via Internet."
"@snmptrap.exe,-3"="Interruption SNMP"
"@PlaSrv.exe,-10005"="Journaux et alertes de performance"
"@%systemroot%\\system32\\rascfg.dll,-32010"="Fournit la possibilité de connecter un hôte à un concentrateur d’accès distant qui prend en charge RFC2516."
"@sstpsvc.dll,-35001"="Protocole SSTP"
"@netlogon.dll,-1010"="Service Accès réseau"
"@cryptext.dll,-6108"="Certificat de sécurité"
"@hnetcfg.dll,-140"="Partage de connexion Internet"
"@hnetcfg.dll,-143"="Partage de connexion Internet (trafic entrant serveur DNS)"
"@C:\\Windows\\system32\\unregmp2.exe,-9902"="Clip vidéo"
"@C:\\Windows\\system32\\unregmp2.exe,-9908"="Son Wave"
"@C:\\Program Files\\Microsoft Games\\Purble Place\\PurblePlace.exe,-252"="Partie de Comfy Cakes enregistrée"
"@C:\\Windows\\system32\\unregmp2.exe,-9923"="Sélection Windows Media"
"@C:\\Program Files\\Windows Live\\Mail\\maillang.dll,-14000"="Mon papier à lettres"
"@C:\\Program Files\\Windows Live\\Mail\\maillang.dll,-14001"="Art Déco"
"@C:\\Program Files\\Windows Live\\Mail\\maillang.dll,-14002"="Carreaux bleus"
"@C:\\Program Files\\Windows Live\\Mail\\maillang.dll,-14003"="Bulles"
"@C:\\Program Files\\Windows Live\\Mail\\maillang.dll,-14004"="Cheddar"
"@C:\\Program Files\\Windows Live\\Mail\\maillang.dll,-14006"="Dinosaure"
"@C:\\Program Files\\Windows Live\\Mail\\maillang.dll,-14007"="Jardin"
"@C:\\Program Files\\Windows Live\\Mail\\maillang.dll,-14008"="Empreintes de mains"
"@C:\\Program Files\\Windows Live\\Mail\\maillang.dll,-14009"="LED"
"@C:\\Program Files\\Windows Live\\Mail\\maillang.dll,-14010"="Argent"
"@C:\\Program Files\\Windows Live\\Mail\\maillang.dll,-14011"="Mosaïque 1"
"@C:\\Program Files\\Windows Live\\Mail\\maillang.dll,-14012"="Mosaïque 2"
"@C:\\Program Files\\Windows Live\\Mail\\maillang.dll,-14013"="Musique"
"@C:\\Program Files\\Windows Live\\Mail\\maillang.dll,-14014"="Snowboard"
"@C:\\Program Files\\Windows Live\\Mail\\maillang.dll,-14015"="Sud-ouest"
"@C:\\Program Files\\Windows Live\\Mail\\maillang.dll,-14016"="Carreaux jaunes"
"@C:\\Program Files\\Windows Live\\Mail\\maillang.dll,-14005"="Rayures de couleurs"
"@hnetcfg.dll,-144"="Partage de connexion Internet (trafic entrant serveur DHCP)"
"@hnetcfg.dll,-145"="Partage de connexion Internet (trafic entrant DHCPv4)"
"@hnetcfg.dll,-147"="Partage de connexion Internet (trafic entrant SSDP)"
"@hnetcfg.dll,-150"="Partage de connexion Internet (trafic sortant SSDP)"
"@hnetcfg.dll,-146"="Partage de connexion Internet (trafic entrant UPnP)"
"@hnetcfg.dll,-152"="Partage de connexion Internet (trafic sortant UPnP)"
"@hnetcfg.dll,-142"="Partage de connexion Internet (trafic entrant DHCPv6)"
"@hnetcfg.dll,-148"="Partage de connexion Internet (trafic entrant sollicitation de routeur)"
"@hnetcfg.dll,-149"="Partage de connexion Internet (trafic sortant hôte UPnP)"
"@hnetcfg.dll,-151"="Partage de connexion Internet (trafic sortant accès partagé)"
"@C:\\PROGRA~1\\MICROS~1\\Mahjong\\Mahjong.exe,-44419"="Mahjong Titans"
"@C:\\Program Files\\Microsoft Games\\Mahjong\\Mahjong.exe,-150"="Partie enregistrée de Mahjong Titans"
"@C:\\Windows\\regedit.exe,-309"="Inscription dans le Registre"
"@C:\\Windows\\System32\\msimsg.dll,-34"="Package Windows Installer"
"@C:\\Windows\\system32\\mspaint.exe,-59418"="Image Paintbrush"
"@msrating.dll,-3001"="Fichier des règles PICS"
"@C:\\Windows\\System32\\wshext.dll,-4804"="Fichier de script JScript"
"@ieframe.dll,-913"="Document MHTML"
"@ieframe.dll,-10046"="Raccourci Internet"
"@C:\\Windows\\system32\\unregmp2.exe,-9927"="Programme de télévision enregistré par Microsoft"
"@C:\\Windows\\System32\\ieframe.dll,-912"="Document HTML"
"@C:\\Windows\\System32\\ieframe.dll,-913"="Document MHTML"
"@C:\\Windows\\System32\\msrating.dll,-3001"="Fichier des règles PICS"
"@C:\\Program Files\\Windows Live\\Messenger\\msgsres.dll,-4200"="Windows Live Messenger"
[HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\Windows Error Reporting]
[HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\Windows Error Reporting\Consent]
"DefaultConsent"=dword:00000002
[HKEY_USERS\S-1-5-18\Software\Microsoft\Windows Media]
[HKEY_USERS\S-1-5-18\Software\Microsoft\Windows Media\WMSDK]
[HKEY_USERS\S-1-5-18\Software\Microsoft\Windows Media\WMSDK\General]
"UniqueID"="{6166496D-569F-4B0C-ADE7-CBC9A38B40EC}"
"ComputerName"="PC-DE-UTILISATE"
"VolumeSerialNumber"=dword:a69148b0
[HKEY_USERS\S-1-5-18\Software\Microsoft\Windows NT]
[HKEY_USERS\S-1-5-18\Software\Microsoft\Windows NT\CurrentVersion]
[HKEY_USERS\S-1-5-18\Software\Microsoft\Windows NT\CurrentVersion\Devices]
[HKEY_USERS\S-1-5-18\Software\Microsoft\Windows NT\CurrentVersion\ICM]
[HKEY_USERS\S-1-5-18\Software\Microsoft\Windows NT\CurrentVersion\ICM\ProfileAssociations]
[HKEY_USERS\S-1-5-18\Software\Microsoft\Windows NT\CurrentVersion\ICM\ProfileAssociations\Capture]
[HKEY_USERS\S-1-5-18\Software\Microsoft\Windows NT\CurrentVersion\ICM\ProfileAssociations\Display]
[HKEY_USERS\S-1-5-18\Software\Microsoft\Windows NT\CurrentVersion\ICM\ProfileAssociations\Print]
[HKEY_USERS\S-1-5-18\Software\Microsoft\Windows NT\CurrentVersion\ICM\ProfileAssociations\Print\HP Photosmart 2570 series (Copie 1)]
[HKEY_USERS\S-1-5-18\Software\Microsoft\Windows NT\CurrentVersion\ICM\ProfileAssociations\Print\HP Photosmart 2570 series (Copie 2)]
[HKEY_USERS\S-1-5-18\Software\Microsoft\Windows NT\CurrentVersion\ICM\ProfileAssociations\Print\Lexmark 2600 Series]
"UsePerUserProfiles"=dword:00000001
"Files"=hex(7):73,00,72,00,67,00,62,00,20,00,63,00,6f,00,6c,00,6f,00,72,00,20,\
00,73,00,70,00,61,00,63,00,65,00,20,00,70,00,72,00,6f,00,66,00,69,00,6c,00,\
65,00,2e,00,69,00,63,00,6d,00,00,00,00,00
[HKEY_USERS\S-1-5-18\Software\Microsoft\Windows NT\CurrentVersion\Network]
[HKEY_USERS\S-1-5-18\Software\Microsoft\Windows NT\CurrentVersion\Network\Location Awareness]
[HKEY_USERS\S-1-5-18\Software\Microsoft\Windows NT\CurrentVersion\PrinterPorts]
[HKEY_USERS\S-1-5-18\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
"ParseAutoexec"="1"
"FirstLogon"=dword:00000000
[HKEY_USERS\S-1-5-18\Software\Microsoft\Windows Script Host]
[HKEY_USERS\S-1-5-18\Software\Microsoft\Windows Script Host\Settings]
[HKEY_USERS\S-1-5-18\Software\Policies]
[HKEY_USERS\S-1-5-18\Software\Policies\Microsoft]
[HKEY_USERS\S-1-5-18\Software\Policies\Microsoft\SystemCertificates]
[HKEY_USERS\S-1-5-18\Software\Policies\Microsoft\SystemCertificates\CA]
[HKEY_USERS\S-1-5-18\Software\Policies\Microsoft\SystemCertificates\CA\Certificates]
[HKEY_USERS\S-1-5-18\Software\Policies\Microsoft\SystemCertificates\CA\CRLs]
[HKEY_USERS\S-1-5-18\Software\Policies\Microsoft\SystemCertificates\CA\CTLs]
[HKEY_USERS\S-1-5-18\Software\Policies\Microsoft\SystemCertificates\Disallowed]
[HKEY_USERS\S-1-5-18\Software\Policies\Microsoft\SystemCertificates\Disallowed\Certificates]
[HKEY_USERS\S-1-5-18\Software\Policies\Microsoft\SystemCertificates\Disallowed\CRLs]
[HKEY_USERS\S-1-5-18\Software\Policies\Microsoft\SystemCertificates\Disallowed\CTLs]
[HKEY_USERS\S-1-5-18\Software\Policies\Microsoft\SystemCertificates\trust]
[HKEY_USERS\S-1-5-18\Software\Policies\Microsoft\SystemCertificates\trust\Certificates]
[HKEY_USERS\S-1-5-18\Software\Policies\Microsoft\SystemCertificates\trust\CRLs]
[HKEY_USERS\S-1-5-18\Software\Policies\Microsoft\SystemCertificates\trust\CTLs]
[HKEY_USERS\S-1-5-18\Software\Policies\Microsoft\SystemCertificates\TrustedPeople]
[HKEY_USERS\S-1-5-18\Software\Policies\Microsoft\SystemCertificates\TrustedPeople\Certificates]
[HKEY_USERS\S-1-5-18\Software\Policies\Microsoft\SystemCertificates\TrustedPeople\CRLs]
[HKEY_USERS\S-1-5-18\Software\Policies\Microsoft\SystemCertificates\TrustedPeople\CTLs]
[HKEY_USERS\S-1-5-18\Software\Policies\Microsoft\SystemCertificates\TrustedPublisher]
[HKEY_USERS\S-1-5-18\Software\Policies\Microsoft\SystemCertificates\TrustedPublisher\Certificates]
[HKEY_USERS\S-1-5-18\Software\Policies\Microsoft\SystemCertificates\TrustedPublisher\CRLs]
[HKEY_USERS\S-1-5-18\Software\Policies\Microsoft\SystemCertificates\TrustedPublisher\CTLs]
[HKEY_USERS\S-1-5-18\Software\SetID]
"WSID"="GNWKTKCDLB7Y8MM9GJAT"
"OB"="0"
"BDWizFirstRun"="1"
"Pending"="0"
"E-mail"="JOSEBEAUTOUR@YAHOO.FR"
"passwd"="17dd8ce1259c8545eae656721ebbdfad"
"fname"="JOSEPH"
"lname"="BEAUTOUR"
"country"="fr"
"encpasswd"=hex:00,00,00,00,00,00,00,00,5b,00,42,00,44,00,57,00,49,00,5a,00,52,\
00,45,00,47,00,5d,00,5b,00,41,00,43,00,43,00,4f,00,55,00,4e,00,54,00,5d,00,\
20,00,53,00,61,00,76,00,65,00,52,00,65,00,67,00,56,00,61,00,6c,00,75,00,65,\
00,20,00,3d,00,3d,00,3e,00,20,00,31,00,00,00,00,00,5b,00,42,00,44,00,57,00,\
49,00,5a,00,52,00,45,00,47,00,5d,00,5b,00,41,00,43,00,43,00,4f,00,55,00,4e,\
00,54,00,5d,00,20,00,53,00,61,00,76,00,65,00,52,00,65,00,67,00,56,00,61,00,\
6c,00,75,00,65,00,20,00,3d,00,3d,00,3e,00,20,00,32,00,00,00,00,00,5b,00,42,\
00,44,00,57,00,49,00,5a,00,52,00,45,00,47,00,5d,00,5b,00,41,00,43,00,43,00,\
4f,00,55,00,4e,00,54,00,5d,00,20,00,53,00,61,00,76,00,65,00,52,00,65,00,67,\
00,56,00,61,00,6c,00,75,00,65,00,20,00,3d,00,3d,00,3e,00,20,00,33,00,00,00,\
00,00,7b,00,42,00,44,00,57,00,49,00,5a,00
"noacc"="0"
"servstat"="1"
"Last Logged Event"="<lastLoggedEvent event=\"1\" expDate=\"1290456071\"/>"
[HKEY_USERS\S-1-5-18\Software\SetID\Internal]
"DATA"="<settings expireTime=\"1290456070\" productStatus=\"1\" obSize=\"0\" InstallIS=\"1233574377\" version=\"12.0.1\" timeDiff=\"-1\" oldDevice=\"\" authStatus_is=\"0\" authStatus=\"0\" />"
[HKEY_USERS\S-1-5-18\Software\Sonic]
[HKEY_USERS\S-1-5-18\Software\Sonic\Sonic MP4 Demuxer]
"SaveToRegistry"=hex:93,a2,03,43,d4,a3,07,40,bd,8c,dd,0e,09,0e,97,1b,03,00,00,\
00,03,00,00,00,1a,25,55,36,6b,a8,10,40,a3,e8,de,3c,87,c4,fc,4a,03,00,01,00,\
00,00,01,00,00,00,89,bf,66,cf,23,10,14,46,89,78,3a,c0,e6,37,96,71,03,00,00,\
00,00,00,01,00,00,00,5b,56,50,7b,d5,09,d9,48,be,74,44,57,ec,4c,ee,f1,03,00,\
00,00,00,00,01,00,00,00
[HKEY_USERS\S-1-5-18\Software\Sonic\Sonic MPEG-4 Video Decoder]
"SaveToRegistry"=hex:93,a2,03,43,d4,a3,07,40,bd,8c,dd,0e,09,0e,97,1b,01,00,00,\
00,07,00,00,00,fe,86,fa,1c,92,8f,80,47,b5,74,8d,89,4d,80,87,03,16,00,00,00,\
00,00,01,00,00,00,7c,28,ef,ea,b7,db,a4,41,af,c7,c0,ae,1d,06,80,52,16,00,00,\
00,00,00,01,00,00,00,a1,b2,6c,1c,b1,f5,4f,44,87,4b,42,1a,ee,6f,07,0a,16,00,\
00,00,00,00,01,00,00,00,02,b2,e0,6f,9c,13,7a,47,8c,4e,f4,c9,0e,0f,10,e2,03,\
00,ee,02,00,00,01,00,00,00,6d,77,e2,23,b5,3b,a5,4a,95,63,4d,be,5a,f9,53,9e,\
03,00,10,27,00,00,01,00,00,00,3e,0b,3c,39,7c,d3,e0,48,9d,82,11,20,4d,9e,cc,\
c6,16,00,00,00,00,00,01,00,00,00,63,b5,a0,1a,a0,97,86,4a,bb,67,1e,01,1f,cf,\
b0,27,16,00,00,00,00,00,01,00,00,00
[HKEY_USERS\S-1-5-18\Software\Symantec]
[HKEY_USERS\S-1-5-18\Software\Symantec\PIF]
[HKEY_USERS\S-1-5-18\Software\Symantec\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}]
[HKEY_USERS\S-1-5-18\Software\Symantec\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEngine]
"heartBeat"=""
"initialDelay"=""
[HKEY_USERS\S-1-5-18\System]
[HKEY_USERS\S-1-5-18\System\CurrentControlSet]
[HKEY_USERS\S-1-5-18\System\CurrentControlSet\Control]
[HKEY_USERS\S-1-5-18\System\CurrentControlSet\Control\MediaProperties]
[HKEY_USERS\S-1-5-18\System\CurrentControlSet\Control\MediaProperties\PrivateProperties]
[HKEY_USERS\S-1-5-18\System\CurrentControlSet\Control\MediaProperties\PrivateProperties\Joystick]
[HKEY_USERS\S-1-5-18\System\CurrentControlSet\Control\MediaProperties\PrivateProperties\Joystick\Winmm]
"wheel"=dword:00000001
"@C:\\Windows\\system32\\input.dll,-5017"="Latino-américain"
"@C:\\Windows\\system32\\input.dll,-5002"="Français (Belgique)"
"@C:\\Windows\\system32\\input.dll,-5001"="Belge (point)"
"@C:\\Windows\\system32\\input.dll,-5019"="Portugais"
"@C:\\Windows\\system32\\input.dll,-5038"="Serbe (latin)"
"@C:\\Windows\\system32\\input.dll,-5115"="Azéri cyrillique"
"@C:\\Windows\\system32\\input.dll,-5144"="Suédois et same"
"@C:\\Windows\\system32\\input.dll,-5114"="Ouzbek cyrillique"
"@C:\\Windows\\system32\\input.dll,-5158"="Mongol (script mongol)"
"@C:\\Windows\\system32\\input.dll,-5156"="Inuktitut - Latin"
"@C:\\Windows\\system32\\input.dll,-5005"="Français traditionnel (Canada)"
"@C:\\Windows\\system32\\input.dll,-5057"="Serbe (cyrillique)"
"@C:\\Windows\\system32\\input.dll,-5004"="Français (Canada)"
"@C:\\Windows\\system32\\input.dll,-5023"="Français (Suisse)"
"@C:\\Windows\\system32\\input.dll,-5014"="Irlandais"
"@C:\\Windows\\system32\\input.dll,-5155"="Bosniaque (cyrillique)"
"@C:\\Windows\\system32\\input.dll,-5085"="Arabe (102)"
"@C:\\Windows\\system32\\input.dll,-5054"="Bulgare (latin)"
"@C:\\Windows\\system32\\input.dll,-5032"="Tchèque (Qwerty)"
"@C:\\Windows\\system32\\input.dll,-5012"="Allemand (IBM)"
"@C:\\Windows\\system32\\input.dll,-5048"="Grec (220)"
"@C:\\Windows\\system32\\input.dll,-5092"="États-Unis Dvorak"
"@C:\\Windows\\system32\\input.dll,-5021"="Espagnol (variante)"
"@C:\\Windows\\system32\\input.dll,-5034"="Hongrois 101 touches"
"@C:\\Windows\\system32\\input.dll,-5016"="Italien (142)"
"@C:\\Windows\\system32\\input.dll,-5036"="Polonais (214)"
"@C:\\Windows\\system32\\input.dll,-5126"="Portugais (brésilien ABNT2)"
"@C:\\Windows\\system32\\input.dll,-5175"="Roumain (Standard)"
"@C:\\Windows\\system32\\input.dll,-5056"="Russe (machine à écrire)"
"@C:\\Windows\\system32\\input.dll,-5040"="Slovaque (Qwerty)"
"@C:\\Windows\\system32\\input.dll,-5080"="Thaï Pattachote"
"@C:\\Windows\\system32\\input.dll,-5059"="Turc F"
"@C:\\Windows\\system32\\input.dll,-5044"="Letton (Qwerty)"
"@C:\\Windows\\system32\\input.dll,-5088"="Lituanien"
"@C:\\Windows\\system32\\input.dll,-5121"="Arménien (Ouest)"
"@C:\\Windows\\system32\\input.dll,-5164"="Serbe étendu"
"@C:\\Windows\\system32\\input.dll,-5174"="Macédonien (FYROM) - Standard"
"@C:\\Windows\\system32\\input.dll,-5182"="Géorgien (QWERTY)"
"@C:\\Windows\\system32\\input.dll,-5105"="Hindi traditionnel"
"@C:\\Windows\\system32\\input.dll,-5141"="Maltais 48 touches"
"@C:\\Windows\\system32\\input.dll,-5143"="Same étendu (Norvège)"
"@C:\\Windows\\system32\\input.dll,-5136"="Bengali - INSCRIPT (hérité)"
"@C:\\Windows\\system32\\input.dll,-5131"="Syriaque phonétique"
"@C:\\Windows\\system32\\input.dll,-5167"="Cinghalais - Wij 9"
"@C:\\Windows\\system32\\input.dll,-5171"="Inuktitut - Naqittaut"
"@C:\\Windows\\system32\\input.dll,-5133"="Divehi Machine à écrire"
"@C:\\Windows\\system32\\input.dll,-5089"="Belge (virgule)"
"@C:\\Windows\\system32\\input.dll,-5137"="Finnois et same"
"@C:\\Windows\\system32\\input.dll,-5110"="Canadien multilingue standard"
"@C:\\Windows\\system32\\input.dll,-5125"="Gaélique"
"@C:\\Windows\\system32\\input.dll,-5086"="Arabe (102) AZERTY"
"@C:\\Windows\\system32\\input.dll,-5173"="Bulgare (phonétique)"
"@C:\\Windows\\system32\\input.dll,-5087"="Tchèque (programmeurs)"
"@C:\\Windows\\system32\\input.dll,-5049"="Grec (319)"
"@C:\\Windows\\system32\\input.dll,-5026"="États-Unis International"
"@C:\\Windows\\system32\\input.dll,-5176"="Roumain (Programmeurs)"
"@C:\\Windows\\system32\\input.dll,-5081"="Thaï Kedmanee (sans verrouillage majuscule)"
"@C:\\Windows\\system32\\input.dll,-5179"="Ukrainien (Amélioré)"
"@C:\\Windows\\system32\\input.dll,-5172"="Lituanien (nouveau)"
"@C:\\Windows\\system32\\input.dll,-5181"="Géorgien (ergonomique)"
"@C:\\Windows\\system32\\input.dll,-5178"="Bengali - INSCRIPT"
"@C:\\Windows\\system32\\input.dll,-5142"="Same étendu (Finlande/Suède)"
"@C:\\Windows\\system32\\input.dll,-5180"="Bulgare"
"@C:\\Windows\\system32\\input.dll,-5050"="Grec (220) latin"
"@C:\\Windows\\system32\\input.dll,-5027"="États-Unis - Dvorak pour gaucher"
"@C:\\Windows\\system32\\input.dll,-5082"="Thaï Pattachote (sans verrouillage majuscule)"
"@C:\\Windows\\system32\\input.dll,-5051"="Grec (319) latin"
"@C:\\Windows\\system32\\input.dll,-5028"="États-Unis - Dvorak pour droitier"
"@C:\\Windows\\system32\\input.dll,-5047"="Grec latin"
"@C:\\Windows\\system32\\input.dll,-5123"="Table d'anglais (États-Unis) pour IBM arabe 238_L"
"@C:\\Windows\\system32\\input.dll,-5122"="Grec polytonique"
"@C:\\Windows\\SYSTEM32\\input.dll,-5149"="Chinois (traditionnel) - Nouveau rapide"
"@C:\\Windows\\SYSTEM32\\input.dll,-5067"="Chinois (traditionnel) - ChangJie"
"@C:\\Windows\\SYSTEM32\\input.dll,-5111"="Chinois (traditionnel) - Rapide"
"@C:\\Windows\\SYSTEM32\\input.dll,-5066"="Chinois (traditionnel) - phonétique"
"@C:\\Windows\\SYSTEM32\\input.dll,-5090"="Chinois (traditionnel) - nouvelle phonétique"
"@C:\\Windows\\SYSTEM32\\input.dll,-5093"="Chinois (traditionnel) - nouveau ChangJie"
"@C:\\Windows\\SYSTEM32\\input.dll,-5091"="Chinois (simplifié) - Microsoft Pinyin IME"
"@C:\\Program Files\\Common Files\\microsoft shared\\ink\\tiptsf.dll,-90"="Correction Tablet PC"
"@%SystemRoot%\\system32\\input.dll,-5183"="Éditeur de méthode d’entrée Microsoft"
"@C:\\Windows\\IME\\SpTip.DLL,-102"="Reconnaissance vocale"
"@C:\\Program Files\\Windows NT\\TableTextService\\TableTextService.dll,-10"="Chinese Traditional DaYi (version 6.0)"
"@C:\\Program Files\\Windows NT\\TableTextService\\TableTextService.dll,-11"="Chinese Traditional Array (version 6.0)"
"@C:\\Program Files\\Windows NT\\TableTextService\\TableTextService.dll,-17"="Amharic Input Method (version 1.0)"
"@C:\\Program Files\\Windows NT\\TableTextService\\TableTextService.dll,-16"="Yi Input Method (version 1.0)"
"@C:\\Program Files\\Windows NT\\TableTextService\\TableTextService.dll,-12"="Chinese Simplified QuanPin (version 6.0)"
"@C:\\Program Files\\Windows NT\\TableTextService\\TableTextService.dll,-14"="Chinese Simplified ZhengMa (version 6.0)"
"@C:\\Program Files\\Windows NT\\TableTextService\\TableTextService.dll,-13"="Chinese Simplified ShuangPin (version 6.0)"
"@C:\\Program Files\\Common Files\\microsoft shared\\ink\\tiptsf.dll,-91"="Insertion de texte Tablet PC"
"@C:\\Program Files\\Windows Mail\\WinMail.exe,-221"="Message électronique Windows Mail"
"@C:\\Program Files\\Windows Live\\Messenger\\msgslang.8.5.1302.1018.dll,-61143"="Windows Live Messenger"
"@C:\\Windows\\System32\\ie4uinit.exe,-733"="Démarrer Internet Explorer"
"@C:\\Windows\\system32\\notepad.exe,-469"="Document texte"
"@C:\\Windows\\system32\\unregmp2.exe,-9905"="Clip vidéo"
"@C:\\Windows\\System32\\ieframe.dll,-24585"="Document de feuille de style en cascade"
"@C:\\Windows\\system32\\unregmp2.exe,-9925"="Son au format MP3"
"@C:\\Windows\\System32\\acppage.dll,-6002"="Fichier de commande Windows"
"@C:\\Program Files\\Windows Live\\Mail\\wlmail.exe,-221"="Message électronique Windows Live Mail"
"@%systemroot%\\system32\\sstpsvc.dll,-203"="Vous permet de vous connecter de manière sécurisée à un réseau privé via Internet."
"@%systemroot%\\system32\\rascfg.dll,-32009"="Vous permet de vous connecter de manière sécurisée à un réseau privé via Internet."
"@snmptrap.exe,-3"="Interruption SNMP"
"@PlaSrv.exe,-10005"="Journaux et alertes de performance"
"@%systemroot%\\system32\\rascfg.dll,-32010"="Fournit la possibilité de connecter un hôte à un concentrateur d’accès distant qui prend en charge RFC2516."
"@sstpsvc.dll,-35001"="Protocole SSTP"
"@netlogon.dll,-1010"="Service Accès réseau"
"@cryptext.dll,-6108"="Certificat de sécurité"
"@hnetcfg.dll,-140"="Partage de connexion Internet"
"@hnetcfg.dll,-143"="Partage de connexion Internet (trafic entrant serveur DNS)"
"@C:\\Windows\\system32\\unregmp2.exe,-9902"="Clip vidéo"
"@C:\\Windows\\system32\\unregmp2.exe,-9908"="Son Wave"
"@C:\\Program Files\\Microsoft Games\\Purble Place\\PurblePlace.exe,-252"="Partie de Comfy Cakes enregistrée"
"@C:\\Windows\\system32\\unregmp2.exe,-9923"="Sélection Windows Media"
"@C:\\Program Files\\Windows Live\\Mail\\maillang.dll,-14000"="Mon papier à lettres"
"@C:\\Program Files\\Windows Live\\Mail\\maillang.dll,-14001"="Art Déco"
"@C:\\Program Files\\Windows Live\\Mail\\maillang.dll,-14002"="Carreaux bleus"
"@C:\\Program Files\\Windows Live\\Mail\\maillang.dll,-14003"="Bulles"
"@C:\\Program Files\\Windows Live\\Mail\\maillang.dll,-14004"="Cheddar"
"@C:\\Program Files\\Windows Live\\Mail\\maillang.dll,-14006"="Dinosaure"
"@C:\\Program Files\\Windows Live\\Mail\\maillang.dll,-14007"="Jardin"
"@C:\\Program Files\\Windows Live\\Mail\\maillang.dll,-14008"="Empreintes de mains"
"@C:\\Program Files\\Windows Live\\Mail\\maillang.dll,-14009"="LED"
"@C:\\Program Files\\Windows Live\\Mail\\maillang.dll,-14010"="Argent"
"@C:\\Program Files\\Windows Live\\Mail\\maillang.dll,-14011"="Mosaïque 1"
"@C:\\Program Files\\Windows Live\\Mail\\maillang.dll,-14012"="Mosaïque 2"
"@C:\\Program Files\\Windows Live\\Mail\\maillang.dll,-14013"="Musique"
"@C:\\Program Files\\Windows Live\\Mail\\maillang.dll,-14014"="Snowboard"
"@C:\\Program Files\\Windows Live\\Mail\\maillang.dll,-14015"="Sud-ouest"
"@C:\\Program Files\\Windows Live\\Mail\\maillang.dll,-14016"="Carreaux jaunes"
"@C:\\Program Files\\Windows Live\\Mail\\maillang.dll,-14005"="Rayures de couleurs"
"@hnetcfg.dll,-144"="Partage de connexion Internet (trafic entrant serveur DHCP)"
"@hnetcfg.dll,-145"="Partage de connexion Internet (trafic entrant DHCPv4)"
"@hnetcfg.dll,-147"="Partage de connexion Internet (trafic entrant SSDP)"
"@hnetcfg.dll,-150"="Partage de connexion Internet (trafic sortant SSDP)"
"@hnetcfg.dll,-146"="Partage de connexion Internet (trafic entrant UPnP)"
"@hnetcfg.dll,-152"="Partage de connexion Internet (trafic sortant UPnP)"
"@hnetcfg.dll,-142"="Partage de connexion Internet (trafic entrant DHCPv6)"
"@hnetcfg.dll,-148"="Partage de connexion Internet (trafic entrant sollicitation de routeur)"
"@hnetcfg.dll,-149"="Partage de connexion Internet (trafic sortant hôte UPnP)"
"@hnetcfg.dll,-151"="Partage de connexion Internet (trafic sortant accès partagé)"
"@C:\\PROGRA~1\\MICROS~1\\Mahjong\\Mahjong.exe,-44419"="Mahjong Titans"
"@C:\\Program Files\\Microsoft Games\\Mahjong\\Mahjong.exe,-150"="Partie enregistrée de Mahjong Titans"
"@C:\\Windows\\regedit.exe,-309"="Inscription dans le Registre"
"@C:\\Windows\\System32\\msimsg.dll,-34"="Package Windows Installer"
"@C:\\Windows\\system32\\mspaint.exe,-59418"="Image Paintbrush"
"@msrating.dll,-3001"="Fichier des règles PICS"
"@C:\\Windows\\System32\\wshext.dll,-4804"="Fichier de script JScript"
"@ieframe.dll,-913"="Document MHTML"
"@ieframe.dll,-10046"="Raccourci Internet"
"@C:\\Windows\\system32\\unregmp2.exe,-9927"="Programme de télévision enregistré par Microsoft"
"@C:\\Windows\\System32\\ieframe.dll,-912"="Document HTML"
"@C:\\Windows\\System32\\ieframe.dll,-913"="Document MHTML"
"@C:\\Windows\\System32\\msrating.dll,-3001"="Fichier des règles PICS"
"@C:\\Program Files\\Windows Live\\Messenger\\msgsres.dll,-4200"="Windows Live Messenger"
[HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\Windows Error Reporting]
[HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\Windows Error Reporting\Consent]
"DefaultConsent"=dword:00000002
[HKEY_USERS\S-1-5-18\Software\Microsoft\Windows Media]
[HKEY_USERS\S-1-5-18\Software\Microsoft\Windows Media\WMSDK]
[HKEY_USERS\S-1-5-18\Software\Microsoft\Windows Media\WMSDK\General]
"UniqueID"="{6166496D-569F-4B0C-ADE7-CBC9A38B40EC}"
"ComputerName"="PC-DE-UTILISATE"
"VolumeSerialNumber"=dword:a69148b0
[HKEY_USERS\S-1-5-18\Software\Microsoft\Windows NT]
[HKEY_USERS\S-1-5-18\Software\Microsoft\Windows NT\CurrentVersion]
[HKEY_USERS\S-1-5-18\Software\Microsoft\Windows NT\CurrentVersion\Devices]
[HKEY_USERS\S-1-5-18\Software\Microsoft\Windows NT\CurrentVersion\ICM]
[HKEY_USERS\S-1-5-18\Software\Microsoft\Windows NT\CurrentVersion\ICM\ProfileAssociations]
[HKEY_USERS\S-1-5-18\Software\Microsoft\Windows NT\CurrentVersion\ICM\ProfileAssociations\Capture]
[HKEY_USERS\S-1-5-18\Software\Microsoft\Windows NT\CurrentVersion\ICM\ProfileAssociations\Display]
[HKEY_USERS\S-1-5-18\Software\Microsoft\Windows NT\CurrentVersion\ICM\ProfileAssociations\Print]
[HKEY_USERS\S-1-5-18\Software\Microsoft\Windows NT\CurrentVersion\ICM\ProfileAssociations\Print\HP Photosmart 2570 series (Copie 1)]
[HKEY_USERS\S-1-5-18\Software\Microsoft\Windows NT\CurrentVersion\ICM\ProfileAssociations\Print\HP Photosmart 2570 series (Copie 2)]
[HKEY_USERS\S-1-5-18\Software\Microsoft\Windows NT\CurrentVersion\ICM\ProfileAssociations\Print\Lexmark 2600 Series]
"UsePerUserProfiles"=dword:00000001
"Files"=hex(7):73,00,72,00,67,00,62,00,20,00,63,00,6f,00,6c,00,6f,00,72,00,20,\
00,73,00,70,00,61,00,63,00,65,00,20,00,70,00,72,00,6f,00,66,00,69,00,6c,00,\
65,00,2e,00,69,00,63,00,6d,00,00,00,00,00
[HKEY_USERS\S-1-5-18\Software\Microsoft\Windows NT\CurrentVersion\Network]
[HKEY_USERS\S-1-5-18\Software\Microsoft\Windows NT\CurrentVersion\Network\Location Awareness]
[HKEY_USERS\S-1-5-18\Software\Microsoft\Windows NT\CurrentVersion\PrinterPorts]
[HKEY_USERS\S-1-5-18\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
"ParseAutoexec"="1"
"FirstLogon"=dword:00000000
[HKEY_USERS\S-1-5-18\Software\Microsoft\Windows Script Host]
[HKEY_USERS\S-1-5-18\Software\Microsoft\Windows Script Host\Settings]
[HKEY_USERS\S-1-5-18\Software\Policies]
[HKEY_USERS\S-1-5-18\Software\Policies\Microsoft]
[HKEY_USERS\S-1-5-18\Software\Policies\Microsoft\SystemCertificates]
[HKEY_USERS\S-1-5-18\Software\Policies\Microsoft\SystemCertificates\CA]
[HKEY_USERS\S-1-5-18\Software\Policies\Microsoft\SystemCertificates\CA\Certificates]
[HKEY_USERS\S-1-5-18\Software\Policies\Microsoft\SystemCertificates\CA\CRLs]
[HKEY_USERS\S-1-5-18\Software\Policies\Microsoft\SystemCertificates\CA\CTLs]
[HKEY_USERS\S-1-5-18\Software\Policies\Microsoft\SystemCertificates\Disallowed]
[HKEY_USERS\S-1-5-18\Software\Policies\Microsoft\SystemCertificates\Disallowed\Certificates]
[HKEY_USERS\S-1-5-18\Software\Policies\Microsoft\SystemCertificates\Disallowed\CRLs]
[HKEY_USERS\S-1-5-18\Software\Policies\Microsoft\SystemCertificates\Disallowed\CTLs]
[HKEY_USERS\S-1-5-18\Software\Policies\Microsoft\SystemCertificates\trust]
[HKEY_USERS\S-1-5-18\Software\Policies\Microsoft\SystemCertificates\trust\Certificates]
[HKEY_USERS\S-1-5-18\Software\Policies\Microsoft\SystemCertificates\trust\CRLs]
[HKEY_USERS\S-1-5-18\Software\Policies\Microsoft\SystemCertificates\trust\CTLs]
[HKEY_USERS\S-1-5-18\Software\Policies\Microsoft\SystemCertificates\TrustedPeople]
[HKEY_USERS\S-1-5-18\Software\Policies\Microsoft\SystemCertificates\TrustedPeople\Certificates]
[HKEY_USERS\S-1-5-18\Software\Policies\Microsoft\SystemCertificates\TrustedPeople\CRLs]
[HKEY_USERS\S-1-5-18\Software\Policies\Microsoft\SystemCertificates\TrustedPeople\CTLs]
[HKEY_USERS\S-1-5-18\Software\Policies\Microsoft\SystemCertificates\TrustedPublisher]
[HKEY_USERS\S-1-5-18\Software\Policies\Microsoft\SystemCertificates\TrustedPublisher\Certificates]
[HKEY_USERS\S-1-5-18\Software\Policies\Microsoft\SystemCertificates\TrustedPublisher\CRLs]
[HKEY_USERS\S-1-5-18\Software\Policies\Microsoft\SystemCertificates\TrustedPublisher\CTLs]
[HKEY_USERS\S-1-5-18\Software\SetID]
"WSID"="GNWKTKCDLB7Y8MM9GJAT"
"OB"="0"
"BDWizFirstRun"="1"
"Pending"="0"
"E-mail"="JOSEBEAUTOUR@YAHOO.FR"
"passwd"="17dd8ce1259c8545eae656721ebbdfad"
"fname"="JOSEPH"
"lname"="BEAUTOUR"
"country"="fr"
"encpasswd"=hex:00,00,00,00,00,00,00,00,5b,00,42,00,44,00,57,00,49,00,5a,00,52,\
00,45,00,47,00,5d,00,5b,00,41,00,43,00,43,00,4f,00,55,00,4e,00,54,00,5d,00,\
20,00,53,00,61,00,76,00,65,00,52,00,65,00,67,00,56,00,61,00,6c,00,75,00,65,\
00,20,00,3d,00,3d,00,3e,00,20,00,31,00,00,00,00,00,5b,00,42,00,44,00,57,00,\
49,00,5a,00,52,00,45,00,47,00,5d,00,5b,00,41,00,43,00,43,00,4f,00,55,00,4e,\
00,54,00,5d,00,20,00,53,00,61,00,76,00,65,00,52,00,65,00,67,00,56,00,61,00,\
6c,00,75,00,65,00,20,00,3d,00,3d,00,3e,00,20,00,32,00,00,00,00,00,5b,00,42,\
00,44,00,57,00,49,00,5a,00,52,00,45,00,47,00,5d,00,5b,00,41,00,43,00,43,00,\
4f,00,55,00,4e,00,54,00,5d,00,20,00,53,00,61,00,76,00,65,00,52,00,65,00,67,\
00,56,00,61,00,6c,00,75,00,65,00,20,00,3d,00,3d,00,3e,00,20,00,33,00,00,00,\
00,00,7b,00,42,00,44,00,57,00,49,00,5a,00
"noacc"="0"
"servstat"="1"
"Last Logged Event"="<lastLoggedEvent event=\"1\" expDate=\"1290456071\"/>"
[HKEY_USERS\S-1-5-18\Software\SetID\Internal]
"DATA"="<settings expireTime=\"1290456070\" productStatus=\"1\" obSize=\"0\" InstallIS=\"1233574377\" version=\"12.0.1\" timeDiff=\"-1\" oldDevice=\"\" authStatus_is=\"0\" authStatus=\"0\" />"
[HKEY_USERS\S-1-5-18\Software\Sonic]
[HKEY_USERS\S-1-5-18\Software\Sonic\Sonic MP4 Demuxer]
"SaveToRegistry"=hex:93,a2,03,43,d4,a3,07,40,bd,8c,dd,0e,09,0e,97,1b,03,00,00,\
00,03,00,00,00,1a,25,55,36,6b,a8,10,40,a3,e8,de,3c,87,c4,fc,4a,03,00,01,00,\
00,00,01,00,00,00,89,bf,66,cf,23,10,14,46,89,78,3a,c0,e6,37,96,71,03,00,00,\
00,00,00,01,00,00,00,5b,56,50,7b,d5,09,d9,48,be,74,44,57,ec,4c,ee,f1,03,00,\
00,00,00,00,01,00,00,00
[HKEY_USERS\S-1-5-18\Software\Sonic\Sonic MPEG-4 Video Decoder]
"SaveToRegistry"=hex:93,a2,03,43,d4,a3,07,40,bd,8c,dd,0e,09,0e,97,1b,01,00,00,\
00,07,00,00,00,fe,86,fa,1c,92,8f,80,47,b5,74,8d,89,4d,80,87,03,16,00,00,00,\
00,00,01,00,00,00,7c,28,ef,ea,b7,db,a4,41,af,c7,c0,ae,1d,06,80,52,16,00,00,\
00,00,00,01,00,00,00,a1,b2,6c,1c,b1,f5,4f,44,87,4b,42,1a,ee,6f,07,0a,16,00,\
00,00,00,00,01,00,00,00,02,b2,e0,6f,9c,13,7a,47,8c,4e,f4,c9,0e,0f,10,e2,03,\
00,ee,02,00,00,01,00,00,00,6d,77,e2,23,b5,3b,a5,4a,95,63,4d,be,5a,f9,53,9e,\
03,00,10,27,00,00,01,00,00,00,3e,0b,3c,39,7c,d3,e0,48,9d,82,11,20,4d,9e,cc,\
c6,16,00,00,00,00,00,01,00,00,00,63,b5,a0,1a,a0,97,86,4a,bb,67,1e,01,1f,cf,\
b0,27,16,00,00,00,00,00,01,00,00,00
[HKEY_USERS\S-1-5-18\Software\Symantec]
[HKEY_USERS\S-1-5-18\Software\Symantec\PIF]
[HKEY_USERS\S-1-5-18\Software\Symantec\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}]
[HKEY_USERS\S-1-5-18\Software\Symantec\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEngine]
"heartBeat"=""
"initialDelay"=""
[HKEY_USERS\S-1-5-18\System]
[HKEY_USERS\S-1-5-18\System\CurrentControlSet]
[HKEY_USERS\S-1-5-18\System\CurrentControlSet\Control]
[HKEY_USERS\S-1-5-18\System\CurrentControlSet\Control\MediaProperties]
[HKEY_USERS\S-1-5-18\System\CurrentControlSet\Control\MediaProperties\PrivateProperties]
[HKEY_USERS\S-1-5-18\System\CurrentControlSet\Control\MediaProperties\PrivateProperties\Joystick]
[HKEY_USERS\S-1-5-18\System\CurrentControlSet\Control\MediaProperties\PrivateProperties\Joystick\Winmm]
"wheel"=dword:00000001
"Name"="MCI via 10102220"
"Pin"=""
"AccountNumber"=""
"LocalAccessNumber"=""
"LDAccessNumber"="1010222"
"InternationalAccessNumber"="1010222"
"LocalRule"="G"
"LDRule"="J0FG$TH"
"InternationalRule"="J01EFG$TH"
"Flags"=dword:00000001
[HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Telephony\Cards\Card6]
"Name"="MCI via 1-800-888-8000"
"Pin"=""
"AccountNumber"=""
"LocalAccessNumber"=""
"LDAccessNumber"="18008888000"
"InternationalAccessNumber"="18008888000"
"LocalRule"="G"
"LDRule"="J,,,,,,TH,,FG"
"InternationalRule"="J,,,,,,TH,,011EFG"
"Flags"=dword:00000001
[HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Telephony\Cards\Card7]
"Name"="MCI via 1-800-674-0700"
"Pin"=""
"AccountNumber"=""
"LocalAccessNumber"=""
"LDAccessNumber"="18006740700"
"InternationalAccessNumber"="18006740700"
"LocalRule"="G"
"LDRule"="J,,,,,,TH,,FG"
"InternationalRule"="J,,,,,,TH,,011EFG"
"Flags"=dword:00000001
[HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Telephony\Cards\Card8]
"Name"="MCI via 1-800-674-7000"
"Pin"=""
"AccountNumber"=""
"LocalAccessNumber"=""
"LDAccessNumber"="18006747000"
"InternationalAccessNumber"="18006747000"
"LocalRule"="G"
"LDRule"="J,,,,,,TH,,FG"
"InternationalRule"="J,,,,,,TH,,011EFG"
"Flags"=dword:00000001
[HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Telephony\Cards\Card9]
"Name"="US Sprint Direct Dial via 10103331"
"Pin"=""
"AccountNumber"=""
"LocalAccessNumber"=""
"LDAccessNumber"="1010333"
"InternationalAccessNumber"="1010333"
"LocalRule"="G"
"LDRule"="J1FG"
"InternationalRule"="J011EFG"
"Flags"=dword:00000001
[HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Telephony\HandoffPriorities]
"RequestMakeCall"="DIALER.EXE"
[HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Telephony\HandoffPriorities\MediaModes]
[HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\ThemeManager]
"LMVersion"="105"
"LoadedBefore"="1"
"ThemeActive"="1"
"DllName"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,\
74,00,25,00,5c,00,72,00,65,00,73,00,6f,00,75,00,72,00,63,00,65,00,73,00,5c,\
00,74,00,68,00,65,00,6d,00,65,00,73,00,5c,00,41,00,65,00,72,00,6f,00,5c,00,\
41,00,65,00,72,00,6f,00,2e,00,6d,00,73,00,73,00,74,00,79,00,6c,00,65,00,73,\
00,00,00
"LastUserLangID"="1036"
"LastLoadedDPI"="96"
"ColorName"="NormalColor"
"SizeName"="NormalSize"
[HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\WinTrust]
[HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\WinTrust\Trust Providers]
[HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\WinTrust\Trust Providers\Software Publishing]
"State"=dword:00023c00
[HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\DWM]
[HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\Shell]
[HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\Shell\MuiCache]
"LangID"=hex:0c,04
"@%SystemRoot%\\System32\\drivers\\pacer.sys,-100"="Planificateur de paquets Quality of Service. Ce composant permet un contrôle du trafic réseau, et notamment du taux de flux et des services de définition de priorités."
"@netcfgx.dll,-50003"="Permet aux autres ordinateurs utilisant un réseau Microsoft d'accéder aux ressources de votre ordinateur."
"@netcfgx.dll,-50002"="Permet à votre ordinateur d'accéder aux ressources d'un réseau Microsoft."
"@tcpipcfg.dll,-50002"="TCP/IP version 6. Dernière version du protocole Internet qui permet la communication entre réseaux hétérogènes interconnectés."
"@%SystemRoot%\\system32\\tcpipcfg.dll,-50001"="Protocole TCP/IP (Transmission Control Protocol/Internet Protocol). Le protocole de réseau étendu par défaut qui permet la communication entre différents réseaux interconnectés."
"@%SystemRoot%\\system32\\lltdres.dll,-4"="Utilisé pour découvrir et rechercher sur le réseau d’autres ordinateurs, périphériques et composants d’infrastructure réseau. Également utilisé pour déterminer la bande passante réseau."
"@%SystemRoot%\\system32\\lltdres.dll,-3"="Permet à cet ordinateur d’être découvert et situé sur le réseau."
"@C:\\Windows\\system32\\sud.dll,-1"="Programmes par défaut"
"@C:\\Windows\\system32\\wucltux.dll,-1"="Windows Update"
"@C:\\Program Files\\Common Files\\system\\wab32res.dll,-10100"="Contacts"
"@C:\\Windows\\ehome\\ehres.dll,-100"="Windows Media Center"
"@C:\\Program Files\\windows journal\\journal.exe,-62005"="Tablet PC"
"@C:\\Program Files\\Windows Calendar\\wincal.exe,-200"="Calendrier Windows"
"@C:\\Program Files\\Windows Collaboration\\WinCollabRes.dll,-2530"="Espace de collaboration Windows"
"@C:\\Program Files\\Windows Defender\\MsMpRes.dll,-104"="Windows Defender"
"@C:\\Program Files\\Movie Maker\\DVDMaker.exe,-61403"="Création de DVD Windows"
"@C:\\Windows\\explorer.exe,-6006"="Télécharger Windows Live Messenger"
"@C:\\Program Files\\Windows Mail\\WinMail.exe,-225"="Windows Mail"
"@C:\\Program Files\\Movie Maker\\MovieMk.dll,-61403"="Windows Movie Maker"
"@C:\\Program Files\\Windows Photo Gallery\\PhotoLibraryResources.dll,-1581"="Galerie de photos Windows"
"@C:\\Windows\\system32\\mblctr.exe,-1008"="Centre de mobilité Windows"
"@C:\\Windows\\system32\\NetProjW.dll,-501"="Connexion à un projecteur réseau"
"@C:\\Windows\\system32\\mstsc.exe,-4000"="Connexion Bureau à distance"
"@C:\\Program Files\\Common Files\\System\\wab32res.dll,-4602"="Fichier Contact"
"@C:\\Program Files\\Windows Sidebar\\sidebar.exe,-1005"="Volet Windows"
"@C:\\Windows\\system32\\SnippingTool.exe,-15051"="Outil Capture"
"@C:\\Windows\\System32\\ieframe.dll,-12385"="Liens"
"@C:\\Windows\\system32\\SoundRecorder.exe,-100"="Magnétophone"
"@C:\\Windows\\System32\\SyncCenter.dll,-3000"="Centre de synchronisation"
"@C:\\Windows\\system32\\oobefldr.dll,-33056"="Accueil Windows"
"@C:\\Windows\\system32\\mycomput.dll,-300"="Gestion de l'ordinateur"
"@C:\\Windows\\system32\\odbcint.dll,-1310"="Sources de données (ODBC)"
"@C:\\Windows\\system32\\miguiresource.dll,-101"="Observateur d'événements"
"@C:\\Windows\\system32\\iscsicpl.dll,-5001"="Initiateur iSCSI"
"@C:\\Windows\\system32\\MdSched.exe,-4001"="Outil Diagnostics de la mémoire"
"@C:\\Windows\\system32\\wdc.dll,-10021"="Moniteur de fiabilité et de performances"
"@C:\\Windows\\system32\\filemgmt.dll,-2204"="Services"
"@C:\\Windows\\system32\\msconfig.exe,-126"="Configuration du système"
"@shell32,-9023"="Dossier de recherche"
"@C:\\Windows\\system32\\miguiresource.dll,-201"="Planificateur de tâches"
"@C:\\Windows\\System32\\AuthFWGP.dll,-20"="Pare-feu Windows avec fonctions avancées de sécurité"
"@C:\\Windows\\system32\\WindowsAnytimeUpgradeCPL.dll,-1"="Achat de mise à niveau en ligne"
"@C:\\Windows\\explorer.exe,-6000"="Windows Marketplace"
"@C:\\Windows\\explorer.exe,-6004"="Site Web Windows"
"@C:\\Windows\\system32\\gameux.dll,-10054"="Chess Titans"
"@C:\\Windows\\system32\\gameux.dll,-10055"="Freecell"
"@C:\\Windows\\system32\\gameux.dll,-10082"="Explorateur des jeux"
"@C:\\Windows\\system32\\gameux.dll,-10056"="Dame de Pique"
"@C:\\Program Files\\Microsoft Games\\inkball\\InkBall.exe,-15051"="InkBall"
"@C:\\Windows\\system32\\gameux.dll,-10059"="Mahjong Titans"
"@C:\\Windows\\system32\\gameux.dll,-10057"="Démineur"
"@C:\\Windows\\system32\\gameux.dll,-10058"="Purble Place"
"@C:\\Windows\\system32\\gameux.dll,-10060"="Solitaire"
"@C:\\Windows\\system32\\gameux.dll,-10061"="Spider Solitaire"
"@C:\\Windows\\system32\\brcpl.dll,-1"="Centre de sauvegarde et de restauration"
"@C:\\Windows\\system32\\wercon.exe,-350"="Rapports et solutions aux problèmes"
"@C:\\Windows\\system32\\msra.exe,-100"="Assistance à distance Windows"
"@C:\\Windows\\system32\\ieframe.dll,-10046"="Raccourci Internet"
"@C:\\Windows\\system32\\Speech\\SpeechUX\\sapi.cpl,-5555"="Reconnaissance vocale de Windows"
"@C:\\Windows\\system32\\sdclt.exe,-100"="Statut et configuration de la sauvegarde"
"@C:\\Windows\\system32\\dfrgui.exe,-103"="Défragmenteur de disque"
"@C:\\Windows\\system32\\migwiz\\MIGUIRes.dll,-103"="Transfert de fichiers et paramètres Windows"
"@C:\\Windows\\system32\\msinfo32.exe,-100"="Informations système"
"@C:\\Windows\\system32\\rstrui.exe,-100"="Restauration du système"
"@C:\\Windows\\system32\\StikyNot.exe,-551"="Pense-bête"
"@C:\\Program Files\\Common Files\\Microsoft Shared\\Ink\\TipTsf.dll,-80"="Panneau de saisie Tablet PC"
"@C:\\Program Files\\Windows Journal\\Journal.exe,-3074"="Journal Windows"
"@C:\\Windows\\system32\\unregmp2.exe,-9912"="Fichier audio Windows Media"
"@C:\\Windows\\system32\\SampleRes.dll,-118"="Amanda"
"@C:\\Windows\\system32\\SampleRes.dll,-120"="Despertar"
"@C:\\Windows\\system32\\SampleRes.dll,-121"="Din Din Wo (Little Child)"
"@C:\\Windows\\system32\\SampleRes.dll,-122"="Distance"
"@C:\\Windows\\system32\\SampleRes.dll,-124"="I Guess You're Right"
"@C:\\Windows\\system32\\SampleRes.dll,-125"="I Ka Barra (Your Work)"
"@C:\\Windows\\system32\\SampleRes.dll,-128"="Love Comes"
"@C:\\Windows\\system32\\SampleRes.dll,-130"="Muita Bobeira"
"@C:\\Windows\\system32\\SampleRes.dll,-131"="OAM's Blues"
"@C:\\Windows\\system32\\SampleRes.dll,-132"="One Step Beyond"
"@C:\\Windows\\system32\\SampleRes.dll,-134"="Symphony No. 3 in E-flat major, Op. 55, 'Eroica' - Scherzo- Allegro vivace"
"@C:\\Windows\\system32\\SampleRes.dll,-114"="Feuilles d'automne"
"@C:\\Windows\\system32\\SampleRes.dll,-101"="Rivière"
"@C:\\Windows\\system32\\SampleRes.dll,-111"="Désert"
"@C:\\Windows\\system32\\SampleRes.dll,-107"="Ponton"
"@C:\\Windows\\system32\\SampleRes.dll,-105"="Fleurs des bois"
"@C:\\Windows\\system32\\SampleRes.dll,-103"="Forêt"
"@C:\\Windows\\system32\\SampleRes.dll,-102"="Fleurs de frangipanier"
"@C:\\Windows\\system32\\SampleRes.dll,-115"="Jardin"
"@C:\\Windows\\system32\\SampleRes.dll,-108"="Tortue de mer"
"@C:\\Windows\\system32\\SampleRes.dll,-109"="Baleine à bosse"
"@C:\\Windows\\system32\\SampleRes.dll,-112"="Oryx"
"@C:\\Windows\\system32\\SampleRes.dll,-104"="Toucan"
"@C:\\Windows\\system32\\SampleRes.dll,-110"="Arbre"
"@C:\\Windows\\system32\\SampleRes.dll,-106"="Chute d'eau"
"@C:\\Windows\\system32\\SampleRes.dll,-113"="Feuilles hivernales"
"@C:\\Windows\\ehome\\ehdrop.dll,-152"="Programme TV enregistré"
"@C:\\Windows\\system32\\unregmp2.exe,-9914"="Fichier audio/vidéo Windows Media"
"@C:\\Windows\\system32\\SampleRes.dll,-143"="Ours"
"@C:\\Windows\\system32\\SampleRes.dll,-142"="Papillon"
"@C:\\Windows\\system32\\SampleRes.dll,-144"="Lac"
"@C:\\Windows\\System32\\ie4uinit.exe,-731"="Internet Explorer"
"@C:\\Windows\\system32\\unregmp2.exe,-4"="Lecteur Windows Media"
"@C:\\Windows\\explorer.exe,-7023"="Exécuter..."
"@C:\\Windows\\explorer.exe,-7021"="Aide et support"
"@C:\\Windows\\system32\\AccessibilityCpl.dll,-10"="Options d’ergonomie"
"@C:\\Windows\\System32\\ie4uinit.exe,-737"="Internet Explorer (sans module complémentaire)"
"@C:\\Windows\\System32\\setupapi.dll,-2000"="Informations de configuration"
"@\"C:\\Program Files\\Windows NT\\Accessories\\WORDPAD.EXE\",-190"="Document au format RTF"
"@C:\\Windows\\System32\\hhctrl.ocx,-452"="Fichier HTML compilé"
"@C:\\Windows\\System32\\msxml3r.dll,-1"="Document XML"
"@C:\\Windows\\system32\\input.dll,-5084"="Arabe (101)"
"@C:\\Windows\\system32\\input.dll,-5053"="Bulgare (Machine à écrire)"
"@C:\\Windows\\system32\\input.dll,-5065"="Chinois (traditionnel) - clavier américain"
"@C:\\Windows\\system32\\input.dll,-5031"="Tchèque"
"@C:\\Windows\\system32\\input.dll,-5007"="Danois"
"@C:\\Windows\\system32\\input.dll,-5011"="Allemand"
"@C:\\Windows\\system32\\input.dll,-5046"="Grec"
"@C:\\Windows\\system32\\input.dll,-5000"="Anglais (États-Unis)"
"@C:\\Windows\\system32\\input.dll,-5020"="Espagnol"
"@C:\\Windows\\system32\\input.dll,-5009"="Finnois"
"@C:\\Windows\\system32\\input.dll,-5010"="Français"
"@C:\\Windows\\system32\\input.dll,-5083"="Hébreu"
"@C:\\Windows\\system32\\input.dll,-5033"="Hongrois"
"@C:\\Windows\\system32\\input.dll,-5013"="Islandais"
"@C:\\Windows\\system32\\input.dll,-5015"="Italien"
"@C:\\Windows\\system32\\input.dll,-5061"="Japonais"
"@C:\\Windows\\system32\\input.dll,-5063"="Coréen"
"@C:\\Windows\\system32\\input.dll,-5008"="Néerlandais"
"@C:\\Windows\\system32\\input.dll,-5018"="Norvégien"
"@C:\\Windows\\system32\\input.dll,-5035"="Polonais (programmeurs)"
"@C:\\Windows\\system32\\input.dll,-5003"="Portugais (brésilien ABNT)"
"@C:\\Windows\\system32\\input.dll,-5037"="Roumain (hérité)"
"@C:\\Windows\\system32\\input.dll,-5055"="Russe"
"@C:\\Windows\\system32\\input.dll,-5030"="Croate"
"@C:\\Windows\\system32\\input.dll,-5039"="Slovaque"
"@C:\\Windows\\system32\\input.dll,-5029"="Albanais"
"@C:\\Windows\\system32\\input.dll,-5022"="Suédois"
"@C:\\Windows\\system32\\input.dll,-5079"="Thaï Kedmanee"
"@C:\\Windows\\system32\\input.dll,-5060"="Turc Q"
"@C:\\Windows\\system32\\input.dll,-5129"="Ourdou"
"@C:\\Windows\\system32\\input.dll,-5058"="Ukrainien"
"@C:\\Windows\\system32\\input.dll,-5052"="Bélarussien"
"@C:\\Windows\\system32\\input.dll,-5041"="Slovène"
"@C:\\Windows\\system32\\input.dll,-5042"="Estonien"
"@C:\\Windows\\system32\\input.dll,-5043"="Letton"
"@C:\\Windows\\system32\\input.dll,-5045"="IBM Lituanien"
"@C:\\Windows\\system32\\input.dll,-5151"="Tadjik"
"@C:\\Windows\\system32\\input.dll,-5124"="Persan"
"@C:\\Windows\\system32\\input.dll,-5118"="Vietnamien"
"@C:\\Windows\\system32\\input.dll,-5120"="Arménien (Est)"
"@C:\\Windows\\system32\\input.dll,-5117"="Azéri latin"
"@C:\\Windows\\system32\\input.dll,-5163"="Serbe standard"
"@C:\\Windows\\system32\\input.dll,-5109"="Macédonien (FYROM)"
"@C:\\Windows\\system32\\input.dll,-5119"="Géorgien"
"@C:\\Windows\\system32\\input.dll,-5108"="Féroïen"
"@C:\\Windows\\system32\\input.dll,-5096"="Devanagari - INSCRIPT"
"@C:\\Windows\\system32\\input.dll,-5140"="Maltais 47 touches"
"@C:\\Windows\\system32\\input.dll,-5138"="Norvégien et same"
"@C:\\Windows\\system32\\input.dll,-5113"="Kazakh"
"@C:\\Windows\\system32\\input.dll,-5128"="Kirghiz cyrillique"
"@C:\\Windows\\system32\\input.dll,-5150"="Turkmène"
"@C:\\Windows\\system32\\input.dll,-5116"="Tatar"
"@C:\\Windows\\system32\\input.dll,-5135"="Bengali"
"@C:\\Windows\\system32\\input.dll,-5101"="Pendjabi"
"@C:\\Windows\\system32\\input.dll,-5097"="Gujarati"
"@C:\\Windows\\system32\\input.dll,-5100"="Oriya"
"@C:\\Windows\\system32\\input.dll,-5102"="Tamoul"
"@C:\\Windows\\system32\\input.dll,-5103"="Télougou"
"@C:\\Windows\\system32\\input.dll,-5098"="Kannada"
"@C:\\Windows\\system32\\input.dll,-5139"="Malayalam"
"@C:\\Windows\\system32\\input.dll,-5177"="Assamais - INSCRIPT"
"@C:\\Windows\\system32\\input.dll,-5104"="Marathi"
"@C:\\Windows\\system32\\input.dll,-5127"="Mongol cyrillique"
"@C:\\Windows\\system32\\input.dll,-5154"="Tibétain (République populaire de Chine)"
"@C:\\Windows\\system32\\input.dll,-5145"="Anglais étendu (Royaume-Uni)"
"@C:\\Windows\\system32\\input.dll,-5161"="Khmer"
"@C:\\Windows\\system32\\input.dll,-5162"="Laotien"
"@C:\\Windows\\system32\\input.dll,-5130"="Syriaque"
"@C:\\Windows\\system32\\input.dll,-5166"="Sinhala"
"@C:\\Windows\\system32\\input.dll,-5169"="Népalais"
"@C:\\Windows\\system32\\input.dll,-5159"="Pachtou (Afghanistan)"
"@C:\\Windows\\system32\\input.dll,-5132"="Divehi phonétique"
"@C:\\Windows\\system32\\input.dll,-5148"="Bashkir"
"@C:\\Windows\\system32\\input.dll,-5168"="Luxembourgeois"
"@C:\\Windows\\system32\\input.dll,-5170"="Groenlandais"
"@C:\\Windows\\system32\\input.dll,-5165"="Ouïgour"
"@C:\\Windows\\system32\\input.dll,-5146"="Maori"
"@C:\\Windows\\system32\\input.dll,-5160"="Iakoute"
"@C:\\Windows\\system32\\input.dll,-5072"="Chinois (simplifié) - clavier américain"
"@C:\\Windows\\system32\\input.dll,-5024"="Allemand (Suisse)"
"@C:\\Windows\\system32\\input.dll,-5025"="Royaume-Uni"
"@C:\\Windows\\system32\\input.dll,-5017"="Latino-américain"
"@C:\\Windows\\system32\\input.dll,-5002"="Français (Belgique)"
"@C:\\Windows\\system32\\input.dll,-5001"="Belge (point)"
"@C:\\Windows\\system32\\input.dll,-5019"="Portugais"
"@C:\\Windows\\system32\\input.dll,-5038"="Serbe (latin)"
"@C:\\Windows\\system32\\input.dll,-5115"="Azéri cyrillique"
"@C:\\Windows\\system32\\input.dll,-5144"="Suédois et same"
"@C:\\Windows\\system32\\input.dll,-5114"="Ouzbek cyrillique"
"@C:\\Windows\\system32\\input.dll,-5158"="Mongol (script mongol)"
"@C:\\Windows\\system32\\input.dll,-5156"="Inuktitut - Latin"
"@C:\\Windows\\system32\\input.dll,-5005"="Français traditionnel (Canada)"
"@C:\\Windows\\system32\\input.dll,-5057"="Serbe (cyrillique)"
"@C:\\Windows\\system32\\input.dll,-5004"="Français (Canada)"
"@C:\\Windows\\system32\\input.dll,-5023"="Français (Suisse)"
"@C:\\Windows\\system32\\input.dll,-5014"="Irlandais"
"@C:\\Windows\\system32\\input.dll,-5155"="Bosniaque (cyrillique)"
"@C:\\Windows\\system32\\input.dll,-5085"="Arabe (102)"
"@C:\\Windows\\system32\\input.dll,-5054"="Bulgare (latin)"
"@C:\\Windows\\system32\\input.dll,-5032"="Tchèque (Qwerty)"
"@C:\\Windows\\system32\\input.dll,-5012"="Allemand (IBM)"
"@C:\\Windows\\system32\\input.dll,-5048"="Grec (220)"
"@C:\\Windows\\system32\\input.dll,-5092"="États-Unis Dvorak"
"@C:\\Windows\\system32\\input.dll,-5021"="Espagnol (variante)"
"@C:\\Windows\\system32\\input.dll,-5034"="Hongrois 101 touches"
"@C:\\Windows\\system32\\input.dll,-5016"="Italien (142)"
"@C:\\Windows\\system32\\input.dll,-5036"="Polonais (214)"
"@C:\\Windows\\system32\\input.dll,-5126"="Portugais (brésilien ABNT2)"
"@C:\\Windows\\system32\\input.dll,-5175"="Roumain (Standard)"
"@C:\\Windows\\system32\\input.dll,-5056"="Russe (machine à écrire)"
"@C:\\Windows\\system32\\input.dll,-5040"="Slovaque (Qwerty)"
"@C:\\Windows\\system32\\input.dll,-5080"="Thaï Pattachote"
"@C:\\Windows\\system32\\input.dll,-5059"="Turc F"
"@C:\\Windows\\system32\\input.dll,-5044"="Letton (Qwerty)"
"@C:\\Windows\\system32\\input.dll,-5088"="Lituanien"
"@C:\\Windows\\system32\\input.dll,-5121"="Arménien (Ouest)"
"@C:\\Windows\\system32\\input.dll,-5164"="Serbe étendu"
"@C:\\Windows\\system32\\input.dll,-5174"="Macédonien (FYROM) - Standard"
"@C:\\Windows\\system32\\input.dll,-5182"="Géorgien (QWERTY)"
"@C:\\Windows\\system32\\input.dll,-5105"="Hindi traditionnel"
"@C:\\Windows\\system32\\input.dll,-5141"="Maltais 48 touches"
"@C:\\Windows\\system32\\input.dll,-5143"="Same étendu (Norvège)"
"@C:\\Windows\\system32\\input.dll,-5136"="Bengali - INSCRIPT (hérité)"
"@C:\\Windows\\system32\\input.dll,-5131"="Syriaque phonétique"
"@C:\\Windows\\system32\\input.dll,-5167"="Cinghalais - Wij 9"
"@C:\\Windows\\system32\\input.dll,-5171"="Inuktitut - Naqittaut"
"@C:\\Windows\\system32\\input.dll,-5133"="Divehi Machine à écrire"
"@C:\\Windows\\system32\\input.dll,-5089"="Belge (virgule)"
"@C:\\Windows\\system32\\input.dll,-5137"="Finnois et same"
"@C:\\Windows\\system32\\input.dll,-5110"="Canadien multilingue standard"
"@C:\\Windows\\system32\\input.dll,-5125"="Gaélique"
"@C:\\Windows\\system32\\input.dll,-5086"="Arabe (102) AZERTY"
"@C:\\Windows\\system32\\input.dll,-5173"="Bulgare (phonétique)"
"@C:\\Windows\\system32\\input.dll,-5087"="Tchèque (programmeurs)"
"@C:\\Windows\\system32\\input.dll,-5049"="Grec (319)"
"@C:\\Windows\\system32\\input.dll,-5026"="États-Unis International"
"@C:\\Windows\\system32\\input.dll,-5176"="Roumain (Programmeurs)"
"@C:\\Windows\\system32\\input.dll,-5081"="Thaï Kedmanee (sans verrouillage majuscule)"
"@C:\\Windows\\system32\\input.dll,-5179"="Ukrainien (Amélioré)"
"@C:\\Windows\\system32\\input.dll,-5172"="Lituanien (nouveau)"
"@C:\\Windows\\system32\\input.dll,-5181"="Géorgien (ergonomique)"
"@C:\\Windows\\system32\\input.dll,-5178"="Bengali - INSCRIPT"
"@C:\\Windows\\system32\\input.dll,-5142"="Same étendu (Finlande/Suède)"
"@C:\\Windows\\system32\\input.dll,-5180"="Bulgare"
"@C:\\Windows\\system32\\input.dll,-5050"="Grec (220) latin"
"@C:\\Windows\\system32\\input.dll,-5027"="États-Unis - Dvorak pour gaucher"
"@C:\\Windows\\system32\\input.dll,-5082"="Thaï Pattachote (sans verrouillage majuscule)"
"@C:\\Windows\\system32\\input.dll,-5051"="Grec (319) latin"
"@C:\\Windows\\system32\\input.dll,-5028"="États-Unis - Dvorak pour droitier"
"@C:\\Windows\\system32\\input.dll,-5047"="Grec latin"
"@C:\\Windows\\system32\\input.dll,-5123"="Table d'anglais (États-Unis) pour IBM arabe 238_L"
"@C:\\Windows\\system32\\input.dll,-5122"="Grec polytonique"
"@C:\\Windows\\SYSTEM32\\input.dll,-5149"="Chinois (traditionnel) - Nouveau rapide"
"@C:\\Windows\\SYSTEM32\\input.dll,-5067"="Chinois (traditionnel) - ChangJie"
"@C:\\Windows\\SYSTEM32\\input.dll,-5111"="Chinois (traditionnel) - Rapide"
"@C:\\Windows\\SYSTEM32\\input.dll,-5066"="Chinois (traditionnel) - phonétique"
"@C:\\Windows\\SYSTEM32\\input.dll,-5090"="Chinois (traditionnel) - nouvelle phonétique"
"@C:\\Windows\\SYSTEM32\\input.dll,-5093"="Chinois (traditionnel) - nouveau ChangJie"
"@C:\\Windows\\SYSTEM32\\input.dll,-5091"="Chinois (simplifié) - Microsoft Pinyin IME"
"@C:\\Program Files\\Common Files\\microsoft shared\\ink\\tiptsf.dll,-90"="Correction Tablet PC"
"@%SystemRoot%\\system32\\input.dll,-5183"="Éditeur de méthode d’entrée Microsoft"
"@C:\\Windows\\IME\\SpTip.DLL,-102"="Reconnaissance vocale"
"@C:\\Program Files\\Windows NT\\TableTextService\\TableTextService.dll,-10"="Chinese Traditional DaYi (version 6.0)"
"@C:\\Program Files\\Windows NT\\TableTextService\\TableTextService.dll,-11"="Chinese Traditional Array (version 6.0)"
"@C:\\Program Files\\Windows NT\\TableTextService\\TableTextService.dll,-17"="Amharic Input Method (version 1.0)"
"@C:\\Program Files\\Windows NT\\TableTextService\\TableTextService.dll,-16"="Yi Input Method (version 1.0)"
"@C:\\Program Files\\Windows NT\\TableTextService\\TableTextService.dll,-12"="Chinese Simplified QuanPin (version 6.0)"
"@C:\\Program Files\\Windows NT\\TableTextService\\TableTextService.dll,-14"="Chinese Simplified ZhengMa (version 6.0)"
"@C:\\Program Files\\Windows NT\\TableTextService\\TableTextService.dll,-13"="Chinese Simplified ShuangPin (version 6.0)"
"@C:\\Program Files\\Common Files\\microsoft shared\\ink\\tiptsf.dll,-91"="Insertion de texte Tablet PC"
"@C:\\Program Files\\Windows Mail\\WinMail.exe,-221"="Message électronique Windows Mail"
"@C:\\Program Files\\Windows Live\\Messenger\\msgslang.8.5.1302.1018.dll,-61143"="Windows Live Messenger"
"@C:\\Windows\\System32\\ie4uinit.exe,-733"="Démarrer Internet Explorer"
"@C:\\Windows\\system32\\notepad.exe,-469"="Document texte"
"@C:\\Windows\\system32\\unregmp2.exe,-9905"="Clip vidéo"
"@C:\\Windows\\System32\\ieframe.dll,-24585"="Document de feuille de style en cascade"
"@C:\\Windows\\system32\\unregmp2.exe,-9925"="Son au format MP3"
"@C:\\Windows\\System32\\acppage.dll,-6002"="Fichier de commande Windows"
"@C:\\Program Files\\Windows Live\\Mail\\wlmail.exe,-221"="Message électronique Windows Live Mail"
"@%systemroot%\\system32\\sstpsvc.dll,-203"="Vous permet de vous connecter de manière sécurisée à un réseau privé via Internet."
"@%systemroot%\\system32\\rascfg.dll,-32009"="Vous permet de vous connecter de manière sécurisée à un réseau privé via Internet."
"@snmptrap.exe,-3"="Interruption SNMP"
"@PlaSrv.exe,-10005"="Journaux et alertes de performance"
"@%systemroot%\\system32\\rascfg.dll,-32010"="Fournit la possibilité de connecter un hôte à un concentrateur d’accès distant qui prend en charge RFC2516."
"@sstpsvc.dll,-35001"="Protocole SSTP"
"@netlogon.dll,-1010"="Service Accès réseau"
"@cryptext.dll,-6108"="Certificat de sécurité"
"@hnetcfg.dll,-140"="Partage de connexion Internet"
"@hnetcfg.dll,-143"="Partage de connexion Internet (trafic entrant serveur DNS)"
"@C:\\Windows\\system32\\unregmp2.exe,-9902"="Clip vidéo"
"@C:\\Windows\\system32\\unregmp2.exe,-9908"="Son Wave"
"@C:\\Program Files\\Microsoft Games\\Purble Place\\PurblePlace.exe,-252"="Partie de Comfy Cakes enregistrée"
"@C:\\Windows\\system32\\unregmp2.exe,-9923"="Sélection Windows Media"
"@C:\\Program Files\\Windows Live\\Mail\\maillang.dll,-14000"="Mon papier à lettres"
"@C:\\Program Files\\Windows Live\\Mail\\maillang.dll,-14001"="Art Déco"
"@C:\\Program Files\\Windows Live\\Mail\\maillang.dll,-14002"="Carreaux bleus"
"@C:\\Program Files\\Windows Live\\Mail\\maillang.dll,-14003"="Bulles"
"@C:\\Program Files\\Windows Live\\Mail\\maillang.dll,-14004"="Cheddar"
"@C:\\Program Files\\Windows Live\\Mail\\maillang.dll,-14006"="Dinosaure"
"@C:\\Program Files\\Windows Live\\Mail\\maillang.dll,-14007"="Jardin"
"@C:\\Program Files\\Windows Live\\Mail\\maillang.dll,-14008"="Empreintes de mains"
"@C:\\Program Files\\Windows Live\\Mail\\maillang.dll,-14009"="LED"
"@C:\\Program Files\\Windows Live\\Mail\\maillang.dll,-14010"="Argent"
"@C:\\Program Files\\Windows Live\\Mail\\maillang.dll,-14011"="Mosaïque 1"
"@C:\\Program Files\\Windows Live\\Mail\\maillang.dll,-14012"="Mosaïque 2"
"@C:\\Program Files\\Windows Live\\Mail\\maillang.dll,-14013"="Musique"
"@C:\\Program Files\\Windows Live\\Mail\\maillang.dll,-14014"="Snowboard"
"@C:\\Program Files\\Windows Live\\Mail\\maillang.dll,-14015"="Sud-ouest"
"@C:\\Program Files\\Windows Live\\Mail\\maillang.dll,-14016"="Carreaux jaunes"
"@C:\\Program Files\\Windows Live\\Mail\\maillang.dll,-14005"="Rayures de couleurs"
"@hnetcfg.dll,-144"="Partage de connexion Internet (trafic entrant serveur DHCP)"
"@hnetcfg.dll,-145"="Partage de connexion Internet (trafic entrant DHCPv4)"
"@hnetcfg.dll,-147"="Partage de connexion Internet (trafic entrant SSDP)"
"@hnetcfg.dll,-150"="Partage de connexion Internet (trafic sortant SSDP)"
"@hnetcfg.dll,-146"="Partage de connexion Internet (trafic entrant UPnP)"
"@hnetcfg.dll,-152"="Partage de connexion Internet (trafic sortant UPnP)"
"@hnetcfg.dll,-142"="Partage de connexion Internet (trafic entrant DHCPv6)"
"@hnetcfg.dll,-148"="Partage de connexion Internet (trafic entrant sollicitation de routeur)"
"@hnetcfg.dll,-149"="Partage de connexion Internet (trafic sortant hôte UPnP)"
"@hnetcfg.dll,-151"="Partage de connexion Internet (trafic sortant accès partagé)"
"@C:\\PROGRA~1\\MICROS~1\\Mahjong\\Mahjong.exe,-44419"="Mahjong Titans"
"@C:\\Program Files\\Microsoft Games\\Mahjong\\Mahjong.exe,-150"="Partie enregistrée de Mahjong Titans"
"@C:\\Windows\\regedit.exe,-309"="Inscription dans le Registre"
"@C:\\Windows\\System32\\msimsg.dll,-34"="Package Windows Installer"
"@C:\\Windows\\system32\\mspaint.exe,-59418"="Image Paintbrush"
"@msrating.dll,-3001"="Fichier des règles PICS"
"@C:\\Windows\\System32\\wshext.dll,-4804"="Fichier de script JScript"
"@ieframe.dll,-913"="Document MHTML"
"@ieframe.dll,-10046"="Raccourci Internet"
"@C:\\Windows\\system32\\unregmp2.exe,-9927"="Programme de télévision enregistré par Microsoft"
"@C:\\Windows\\System32\\ieframe.dll,-912"="Document HTML"
"@C:\\Windows\\System32\\ieframe.dll,-913"="Document MHTML"
"@C:\\Windows\\System32\\msrating.dll,-3001"="Fichier des règles PICS"
"@C:\\Program Files\\Windows Live\\Messenger\\msgsres.dll,-4200"="Windows Live Messenger"
[HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\Windows Error Reporting]
[HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\Windows Error Reporting\Consent]
"DefaultConsent"=dword:00000002
[HKEY_USERS\S-1-5-18\Software\Microsoft\Windows Media]
[HKEY_USERS\S-1-5-18\Software\Microsoft\Windows Media\WMSDK]
[HKEY_USERS\S-1-5-18\Software\Microsoft\Windows Media\WMSDK\General]
"UniqueID"="{6166496D-569F-4B0C-ADE7-CBC9A38B40EC}"
"ComputerName"="PC-DE-UTILISATE"
"VolumeSerialNumber"=dword:a69148b0
[HKEY_USERS\S-1-5-18\Software\Microsoft\Windows NT]
[HKEY_USERS\S-1-5-18\Software\Microsoft\Windows NT\CurrentVersion]
[HKEY_USERS\S-1-5-18\Software\Microsoft\Windows NT\CurrentVersion\Devices]
[HKEY_USERS\S-1-5-18\Software\Microsoft\Windows NT\CurrentVersion\ICM]
[HKEY_USERS\S-1-5-18\Software\Microsoft\Windows NT\CurrentVersion\ICM\ProfileAssociations]
[HKEY_USERS\S-1-5-18\Software\Microsoft\Windows NT\CurrentVersion\ICM\ProfileAssociations\Capture]
[HKEY_USERS\S-1-5-18\Software\Microsoft\Windows NT\CurrentVersion\ICM\ProfileAssociations\Display]
[HKEY_USERS\S-1-5-18\Software\Microsoft\Windows NT\CurrentVersion\ICM\ProfileAssociations\Print]
[HKEY_USERS\S-1-5-18\Software\Microsoft\Windows NT\CurrentVersion\ICM\ProfileAssociations\Print\HP Photosmart 2570 series (Copie 1)]
[HKEY_USERS\S-1-5-18\Software\Microsoft\Windows NT\CurrentVersion\ICM\ProfileAssociations\Print\HP Photosmart 2570 series (Copie 2)]
[HKEY_USERS\S-1-5-18\Software\Microsoft\Windows NT\CurrentVersion\ICM\ProfileAssociations\Print\Lexmark 2600 Series]
"UsePerUserProfiles"=dword:00000001
"Files"=hex(7):73,00,72,00,67,00,62,00,20,00,63,00,6f,00,6c,00,6f,00,72,00,20,\
00,73,00,70,00,61,00,63,00,65,00,20,00,70,00,72,00,6f,00,66,00,69,00,6c,00,\
65,00,2e,00,69,00,63,00,6d,00,00,00,00,00
[HKEY_USERS\S-1-5-18\Software\Microsoft\Windows NT\CurrentVersion\Network]
[HKEY_USERS\S-1-5-18\Software\Microsoft\Windows NT\CurrentVersion\Network\Location Awareness]
[HKEY_USERS\S-1-5-18\Software\Microsoft\Windows NT\CurrentVersion\PrinterPorts]
[HKEY_USERS\S-1-5-18\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
"ParseAutoexec"="1"
"FirstLogon"=dword:00000000
[HKEY_USERS\S-1-5-18\Software\Microsoft\Windows Script Host]
[HKEY_USERS\S-1-5-18\Software\Microsoft\Windows Script Host\Settings]
[HKEY_USERS\S-1-5-18\Software\Policies]
[HKEY_USERS\S-1-5-18\Software\Policies\Microsoft]
[HKEY_USERS\S-1-5-18\Software\Policies\Microsoft\SystemCertificates]
[HKEY_USERS\S-1-5-18\Software\Policies\Microsoft\SystemCertificates\CA]
[HKEY_USERS\S-1-5-18\Software\Policies\Microsoft\SystemCertificates\CA\Certificates]
[HKEY_USERS\S-1-5-18\Software\Policies\Microsoft\SystemCertificates\CA\CRLs]
[HKEY_USERS\S-1-5-18\Software\Policies\Microsoft\SystemCertificates\CA\CTLs]
[HKEY_USERS\S-1-5-18\Software\Policies\Microsoft\SystemCertificates\Disallowed]
[HKEY_USERS\S-1-5-18\Software\Policies\Microsoft\SystemCertificates\Disallowed\Certificates]
[HKEY_USERS\S-1-5-18\Software\Policies\Microsoft\SystemCertificates\Disallowed\CRLs]
[HKEY_USERS\S-1-5-18\Software\Policies\Microsoft\SystemCertificates\Disallowed\CTLs]
[HKEY_USERS\S-1-5-18\Software\Policies\Microsoft\SystemCertificates\trust]
[HKEY_USERS\S-1-5-18\Software\Policies\Microsoft\SystemCertificates\trust\Certificates]
[HKEY_USERS\S-1-5-18\Software\Policies\Microsoft\SystemCertificates\trust\CRLs]
[HKEY_USERS\S-1-5-18\Software\Policies\Microsoft\SystemCertificates\trust\CTLs]
[HKEY_USERS\S-1-5-18\Software\Policies\Microsoft\SystemCertificates\TrustedPeople]
[HKEY_USERS\S-1-5-18\Software\Policies\Microsoft\SystemCertificates\TrustedPeople\Certificates]
[HKEY_USERS\S-1-5-18\Software\Policies\Microsoft\SystemCertificates\TrustedPeople\CRLs]
[HKEY_USERS\S-1-5-18\Software\Policies\Microsoft\SystemCertificates\TrustedPeople\CTLs]
[HKEY_USERS\S-1-5-18\Software\Policies\Microsoft\SystemCertificates\TrustedPublisher]
[HKEY_USERS\S-1-5-18\Software\Policies\Microsoft\SystemCertificates\TrustedPublisher\Certificates]
[HKEY_USERS\S-1-5-18\Software\Policies\Microsoft\SystemCertificates\TrustedPublisher\CRLs]
[HKEY_USERS\S-1-5-18\Software\Policies\Microsoft\SystemCertificates\TrustedPublisher\CTLs]
[HKEY_USERS\S-1-5-18\Software\SetID]
"WSID"="GNWKTKCDLB7Y8MM9GJAT"
"OB"="0"
"BDWizFirstRun"="1"
"Pending"="0"
"E-mail"="JOSEBEAUTOUR@YAHOO.FR"
"passwd"="17dd8ce1259c8545eae656721ebbdfad"
"fname"="JOSEPH"
"lname"="BEAUTOUR"
"country"="fr"
"encpasswd"=hex:00,00,00,00,00,00,00,00,5b,00,42,00,44,00,57,00,49,00,5a,00,52,\
00,45,00,47,00,5d,00,5b,00,41,00,43,00,43,00,4f,00,55,00,4e,00,54,00,5d,00,\
20,00,53,00,61,00,76,00,65,00,52,00,65,00,67,00,56,00,61,00,6c,00,75,00,65,\
00,20,00,3d,00,3d,00,3e,00,20,00,31,00,00,00,00,00,5b,00,42,00,44,00,57,00,\
49,00,5a,00,52,00,45,00,47,00,5d,00,5b,00,41,00,43,00,43,00,4f,00,55,00,4e,\
00,54,00,5d,00,20,00,53,00,61,00,76,00,65,00,52,00,65,00,67,00,56,00,61,00,\
6c,00,75,00,65,00,20,00,3d,00,3d,00,3e,00,20,00,32,00,00,00,00,00,5b,00,42,\
00,44,00,57,00,49,00,5a,00,52,00,45,00,47,00,5d,00,5b,00,41,00,43,00,43,00,\
4f,00,55,00,4e,00,54,00,5d,00,20,00,53,00,61,00,76,00,65,00,52,00,65,00,67,\
00,56,00,61,00,6c,00,75,00,65,00,20,00,3d,00,3d,00,3e,00,20,00,33,00,00,00,\
00,00,7b,00,42,00,44,00,57,00,49,00,5a,00
"noacc"="0"
"servstat"="1"
"Last Logged Event"="<lastLoggedEvent event=\"1\" expDate=\"1290456071\"/>"
[HKEY_USERS\S-1-5-18\Software\SetID\Internal]
"DATA"="<settings expireTime=\"1290456070\" productStatus=\"1\" obSize=\"0\" InstallIS=\"1233574377\" version=\"12.0.1\" timeDiff=\"-1\" oldDevice=\"\" authStatus_is=\"0\" authStatus=\"0\" />"
[HKEY_USERS\S-1-5-18\Software\Sonic]
[HKEY_USERS\S-1-5-18\Software\Sonic\Sonic MP4 Demuxer]
"SaveToRegistry"=hex:93,a2,03,43,d4,a3,07,40,bd,8c,dd,0e,09,0e,97,1b,03,00,00,\
00,03,00,00,00,1a,25,55,36,6b,a8,10,40,a3,e8,de,3c,87,c4,fc,4a,03,00,01,00,\
00,00,01,00,00,00,89,bf,66,cf,23,10,14,46,89,78,3a,c0,e6,37,96,71,03,00,00,\
00,00,00,01,00,00,00,5b,56,50,7b,d5,09,d9,48,be,74,44,57,ec,4c,ee,f1,03,00,\
00,00,00,00,01,00,00,00
[HKEY_USERS\S-1-5-18\Software\Sonic\Sonic MPEG-4 Video Decoder]
"SaveToRegistry"=hex:93,a2,03,43,d4,a3,07,40,bd,8c,dd,0e,09,0e,97,1b,01,00,00,\
00,07,00,00,00,fe,86,fa,1c,92,8f,80,47,b5,74,8d,89,4d,80,87,03,16,00,00,00,\
00,00,01,00,00,00,7c,28,ef,ea,b7,db,a4,41,af,c7,c0,ae,1d,06,80,52,16,00,00,\
00,00,00,01,00,00,00,a1,b2,6c,1c,b1,f5,4f,44,87,4b,42,1a,ee,6f,07,0a,16,00,\
00,00,00,00,01,00,00,00,02,b2,e0,6f,9c,13,7a,47,8c,4e,f4,c9,0e,0f,10,e2,03,\
00,ee,02,00,00,01,00,00,00,6d,77,e2,23,b5,3b,a5,4a,95,63,4d,be,5a,f9,53,9e,\
03,00,10,27,00,00,01,00,00,00,3e,0b,3c,39,7c,d3,e0,48,9d,82,11,20,4d,9e,cc,\
c6,16,00,00,00,00,00,01,00,00,00,63,b5,a0,1a,a0,97,86,4a,bb,67,1e,01,1f,cf,\
b0,27,16,00,00,00,00,00,01,00,00,00
[HKEY_USERS\S-1-5-18\Software\Symantec]
[HKEY_USERS\S-1-5-18\Software\Symantec\PIF]
[HKEY_USERS\S-1-5-18\Software\Symantec\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}]
[HKEY_USERS\S-1-5-18\Software\Symantec\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEngine]
"heartBeat"=""
"initialDelay"=""
[HKEY_USERS\S-1-5-18\System]
[HKEY_USERS\S-1-5-18\System\CurrentControlSet]
[HKEY_USERS\S-1-5-18\System\CurrentControlSet\Control]
[HKEY_USERS\S-1-5-18\System\CurrentControlSet\Control\MediaProperties]
[HKEY_USERS\S-1-5-18\System\CurrentControlSet\Control\MediaProperties\PrivateProperties]
[HKEY_USERS\S-1-5-18\System\CurrentControlSet\Control\MediaProperties\PrivateProperties\Joystick]
[HKEY_USERS\S-1-5-18\System\CurrentControlSet\Control\MediaProperties\PrivateProperties\Joystick\Winmm]
"wheel"=dword:00000001
"Pin"=""
"AccountNumber"=""
"LocalAccessNumber"=""
"LDAccessNumber"="1010222"
"InternationalAccessNumber"="1010222"
"LocalRule"="G"
"LDRule"="J0FG$TH"
"InternationalRule"="J01EFG$TH"
"Flags"=dword:00000001
[HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Telephony\Cards\Card6]
"Name"="MCI via 1-800-888-8000"
"Pin"=""
"AccountNumber"=""
"LocalAccessNumber"=""
"LDAccessNumber"="18008888000"
"InternationalAccessNumber"="18008888000"
"LocalRule"="G"
"LDRule"="J,,,,,,TH,,FG"
"InternationalRule"="J,,,,,,TH,,011EFG"
"Flags"=dword:00000001
[HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Telephony\Cards\Card7]
"Name"="MCI via 1-800-674-0700"
"Pin"=""
"AccountNumber"=""
"LocalAccessNumber"=""
"LDAccessNumber"="18006740700"
"InternationalAccessNumber"="18006740700"
"LocalRule"="G"
"LDRule"="J,,,,,,TH,,FG"
"InternationalRule"="J,,,,,,TH,,011EFG"
"Flags"=dword:00000001
[HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Telephony\Cards\Card8]
"Name"="MCI via 1-800-674-7000"
"Pin"=""
"AccountNumber"=""
"LocalAccessNumber"=""
"LDAccessNumber"="18006747000"
"InternationalAccessNumber"="18006747000"
"LocalRule"="G"
"LDRule"="J,,,,,,TH,,FG"
"InternationalRule"="J,,,,,,TH,,011EFG"
"Flags"=dword:00000001
[HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Telephony\Cards\Card9]
"Name"="US Sprint Direct Dial via 10103331"
"Pin"=""
"AccountNumber"=""
"LocalAccessNumber"=""
"LDAccessNumber"="1010333"
"InternationalAccessNumber"="1010333"
"LocalRule"="G"
"LDRule"="J1FG"
"InternationalRule"="J011EFG"
"Flags"=dword:00000001
[HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Telephony\HandoffPriorities]
"RequestMakeCall"="DIALER.EXE"
[HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Telephony\HandoffPriorities\MediaModes]
[HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\ThemeManager]
"LMVersion"="105"
"LoadedBefore"="1"
"ThemeActive"="1"
"DllName"=hex(2):25,00,53,00,79,00,73,00,74,00,65,00,6d,00,52,00,6f,00,6f,00,\
74,00,25,00,5c,00,72,00,65,00,73,00,6f,00,75,00,72,00,63,00,65,00,73,00,5c,\
00,74,00,68,00,65,00,6d,00,65,00,73,00,5c,00,41,00,65,00,72,00,6f,00,5c,00,\
41,00,65,00,72,00,6f,00,2e,00,6d,00,73,00,73,00,74,00,79,00,6c,00,65,00,73,\
00,00,00
"LastUserLangID"="1036"
"LastLoadedDPI"="96"
"ColorName"="NormalColor"
"SizeName"="NormalSize"
[HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\WinTrust]
[HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\WinTrust\Trust Providers]
[HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\WinTrust\Trust Providers\Software Publishing]
"State"=dword:00023c00
[HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\DWM]
[HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\Shell]
[HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\Shell\MuiCache]
"LangID"=hex:0c,04
"@%SystemRoot%\\System32\\drivers\\pacer.sys,-100"="Planificateur de paquets Quality of Service. Ce composant permet un contrôle du trafic réseau, et notamment du taux de flux et des services de définition de priorités."
"@netcfgx.dll,-50003"="Permet aux autres ordinateurs utilisant un réseau Microsoft d'accéder aux ressources de votre ordinateur."
"@netcfgx.dll,-50002"="Permet à votre ordinateur d'accéder aux ressources d'un réseau Microsoft."
"@tcpipcfg.dll,-50002"="TCP/IP version 6. Dernière version du protocole Internet qui permet la communication entre réseaux hétérogènes interconnectés."
"@%SystemRoot%\\system32\\tcpipcfg.dll,-50001"="Protocole TCP/IP (Transmission Control Protocol/Internet Protocol). Le protocole de réseau étendu par défaut qui permet la communication entre différents réseaux interconnectés."
"@%SystemRoot%\\system32\\lltdres.dll,-4"="Utilisé pour découvrir et rechercher sur le réseau d’autres ordinateurs, périphériques et composants d’infrastructure réseau. Également utilisé pour déterminer la bande passante réseau."
"@%SystemRoot%\\system32\\lltdres.dll,-3"="Permet à cet ordinateur d’être découvert et situé sur le réseau."
"@C:\\Windows\\system32\\sud.dll,-1"="Programmes par défaut"
"@C:\\Windows\\system32\\wucltux.dll,-1"="Windows Update"
"@C:\\Program Files\\Common Files\\system\\wab32res.dll,-10100"="Contacts"
"@C:\\Windows\\ehome\\ehres.dll,-100"="Windows Media Center"
"@C:\\Program Files\\windows journal\\journal.exe,-62005"="Tablet PC"
"@C:\\Program Files\\Windows Calendar\\wincal.exe,-200"="Calendrier Windows"
"@C:\\Program Files\\Windows Collaboration\\WinCollabRes.dll,-2530"="Espace de collaboration Windows"
"@C:\\Program Files\\Windows Defender\\MsMpRes.dll,-104"="Windows Defender"
"@C:\\Program Files\\Movie Maker\\DVDMaker.exe,-61403"="Création de DVD Windows"
"@C:\\Windows\\explorer.exe,-6006"="Télécharger Windows Live Messenger"
"@C:\\Program Files\\Windows Mail\\WinMail.exe,-225"="Windows Mail"
"@C:\\Program Files\\Movie Maker\\MovieMk.dll,-61403"="Windows Movie Maker"
"@C:\\Program Files\\Windows Photo Gallery\\PhotoLibraryResources.dll,-1581"="Galerie de photos Windows"
"@C:\\Windows\\system32\\mblctr.exe,-1008"="Centre de mobilité Windows"
"@C:\\Windows\\system32\\NetProjW.dll,-501"="Connexion à un projecteur réseau"
"@C:\\Windows\\system32\\mstsc.exe,-4000"="Connexion Bureau à distance"
"@C:\\Program Files\\Common Files\\System\\wab32res.dll,-4602"="Fichier Contact"
"@C:\\Program Files\\Windows Sidebar\\sidebar.exe,-1005"="Volet Windows"
"@C:\\Windows\\system32\\SnippingTool.exe,-15051"="Outil Capture"
"@C:\\Windows\\System32\\ieframe.dll,-12385"="Liens"
"@C:\\Windows\\system32\\SoundRecorder.exe,-100"="Magnétophone"
"@C:\\Windows\\System32\\SyncCenter.dll,-3000"="Centre de synchronisation"
"@C:\\Windows\\system32\\oobefldr.dll,-33056"="Accueil Windows"
"@C:\\Windows\\system32\\mycomput.dll,-300"="Gestion de l'ordinateur"
"@C:\\Windows\\system32\\odbcint.dll,-1310"="Sources de données (ODBC)"
"@C:\\Windows\\system32\\miguiresource.dll,-101"="Observateur d'événements"
"@C:\\Windows\\system32\\iscsicpl.dll,-5001"="Initiateur iSCSI"
"@C:\\Windows\\system32\\MdSched.exe,-4001"="Outil Diagnostics de la mémoire"
"@C:\\Windows\\system32\\wdc.dll,-10021"="Moniteur de fiabilité et de performances"
"@C:\\Windows\\system32\\filemgmt.dll,-2204"="Services"
"@C:\\Windows\\system32\\msconfig.exe,-126"="Configuration du système"
"@shell32,-9023"="Dossier de recherche"
"@C:\\Windows\\system32\\miguiresource.dll,-201"="Planificateur de tâches"
"@C:\\Windows\\System32\\AuthFWGP.dll,-20"="Pare-feu Windows avec fonctions avancées de sécurité"
"@C:\\Windows\\system32\\WindowsAnytimeUpgradeCPL.dll,-1"="Achat de mise à niveau en ligne"
"@C:\\Windows\\explorer.exe,-6000"="Windows Marketplace"
"@C:\\Windows\\explorer.exe,-6004"="Site Web Windows"
"@C:\\Windows\\system32\\gameux.dll,-10054"="Chess Titans"
"@C:\\Windows\\system32\\gameux.dll,-10055"="Freecell"
"@C:\\Windows\\system32\\gameux.dll,-10082"="Explorateur des jeux"
"@C:\\Windows\\system32\\gameux.dll,-10056"="Dame de Pique"
"@C:\\Program Files\\Microsoft Games\\inkball\\InkBall.exe,-15051"="InkBall"
"@C:\\Windows\\system32\\gameux.dll,-10059"="Mahjong Titans"
"@C:\\Windows\\system32\\gameux.dll,-10057"="Démineur"
"@C:\\Windows\\system32\\gameux.dll,-10058"="Purble Place"
"@C:\\Windows\\system32\\gameux.dll,-10060"="Solitaire"
"@C:\\Windows\\system32\\gameux.dll,-10061"="Spider Solitaire"
"@C:\\Windows\\system32\\brcpl.dll,-1"="Centre de sauvegarde et de restauration"
"@C:\\Windows\\system32\\wercon.exe,-350"="Rapports et solutions aux problèmes"
"@C:\\Windows\\system32\\msra.exe,-100"="Assistance à distance Windows"
"@C:\\Windows\\system32\\ieframe.dll,-10046"="Raccourci Internet"
"@C:\\Windows\\system32\\Speech\\SpeechUX\\sapi.cpl,-5555"="Reconnaissance vocale de Windows"
"@C:\\Windows\\system32\\sdclt.exe,-100"="Statut et configuration de la sauvegarde"
"@C:\\Windows\\system32\\dfrgui.exe,-103"="Défragmenteur de disque"
"@C:\\Windows\\system32\\migwiz\\MIGUIRes.dll,-103"="Transfert de fichiers et paramètres Windows"
"@C:\\Windows\\system32\\msinfo32.exe,-100"="Informations système"
"@C:\\Windows\\system32\\rstrui.exe,-100"="Restauration du système"
"@C:\\Windows\\system32\\StikyNot.exe,-551"="Pense-bête"
"@C:\\Program Files\\Common Files\\Microsoft Shared\\Ink\\TipTsf.dll,-80"="Panneau de saisie Tablet PC"
"@C:\\Program Files\\Windows Journal\\Journal.exe,-3074"="Journal Windows"
"@C:\\Windows\\system32\\unregmp2.exe,-9912"="Fichier audio Windows Media"
"@C:\\Windows\\system32\\SampleRes.dll,-118"="Amanda"
"@C:\\Windows\\system32\\SampleRes.dll,-120"="Despertar"
"@C:\\Windows\\system32\\SampleRes.dll,-121"="Din Din Wo (Little Child)"
"@C:\\Windows\\system32\\SampleRes.dll,-122"="Distance"
"@C:\\Windows\\system32\\SampleRes.dll,-124"="I Guess You're Right"
"@C:\\Windows\\system32\\SampleRes.dll,-125"="I Ka Barra (Your Work)"
"@C:\\Windows\\system32\\SampleRes.dll,-128"="Love Comes"
"@C:\\Windows\\system32\\SampleRes.dll,-130"="Muita Bobeira"
"@C:\\Windows\\system32\\SampleRes.dll,-131"="OAM's Blues"
"@C:\\Windows\\system32\\SampleRes.dll,-132"="One Step Beyond"
"@C:\\Windows\\system32\\SampleRes.dll,-134"="Symphony No. 3 in E-flat major, Op. 55, 'Eroica' - Scherzo- Allegro vivace"
"@C:\\Windows\\system32\\SampleRes.dll,-114"="Feuilles d'automne"
"@C:\\Windows\\system32\\SampleRes.dll,-101"="Rivière"
"@C:\\Windows\\system32\\SampleRes.dll,-111"="Désert"
"@C:\\Windows\\system32\\SampleRes.dll,-107"="Ponton"
"@C:\\Windows\\system32\\SampleRes.dll,-105"="Fleurs des bois"
"@C:\\Windows\\system32\\SampleRes.dll,-103"="Forêt"
"@C:\\Windows\\system32\\SampleRes.dll,-102"="Fleurs de frangipanier"
"@C:\\Windows\\system32\\SampleRes.dll,-115"="Jardin"
"@C:\\Windows\\system32\\SampleRes.dll,-108"="Tortue de mer"
"@C:\\Windows\\system32\\SampleRes.dll,-109"="Baleine à bosse"
"@C:\\Windows\\system32\\SampleRes.dll,-112"="Oryx"
"@C:\\Windows\\system32\\SampleRes.dll,-104"="Toucan"
"@C:\\Windows\\system32\\SampleRes.dll,-110"="Arbre"
"@C:\\Windows\\system32\\SampleRes.dll,-106"="Chute d'eau"
"@C:\\Windows\\system32\\SampleRes.dll,-113"="Feuilles hivernales"
"@C:\\Windows\\ehome\\ehdrop.dll,-152"="Programme TV enregistré"
"@C:\\Windows\\system32\\unregmp2.exe,-9914"="Fichier audio/vidéo Windows Media"
"@C:\\Windows\\system32\\SampleRes.dll,-143"="Ours"
"@C:\\Windows\\system32\\SampleRes.dll,-142"="Papillon"
"@C:\\Windows\\system32\\SampleRes.dll,-144"="Lac"
"@C:\\Windows\\System32\\ie4uinit.exe,-731"="Internet Explorer"
"@C:\\Windows\\system32\\unregmp2.exe,-4"="Lecteur Windows Media"
"@C:\\Windows\\explorer.exe,-7023"="Exécuter..."
"@C:\\Windows\\explorer.exe,-7021"="Aide et support"
"@C:\\Windows\\system32\\AccessibilityCpl.dll,-10"="Options d’ergonomie"
"@C:\\Windows\\System32\\ie4uinit.exe,-737"="Internet Explorer (sans module complémentaire)"
"@C:\\Windows\\System32\\setupapi.dll,-2000"="Informations de configuration"
"@\"C:\\Program Files\\Windows NT\\Accessories\\WORDPAD.EXE\",-190"="Document au format RTF"
"@C:\\Windows\\System32\\hhctrl.ocx,-452"="Fichier HTML compilé"
"@C:\\Windows\\System32\\msxml3r.dll,-1"="Document XML"
"@C:\\Windows\\system32\\input.dll,-5084"="Arabe (101)"
"@C:\\Windows\\system32\\input.dll,-5053"="Bulgare (Machine à écrire)"
"@C:\\Windows\\system32\\input.dll,-5065"="Chinois (traditionnel) - clavier américain"
"@C:\\Windows\\system32\\input.dll,-5031"="Tchèque"
"@C:\\Windows\\system32\\input.dll,-5007"="Danois"
"@C:\\Windows\\system32\\input.dll,-5011"="Allemand"
"@C:\\Windows\\system32\\input.dll,-5046"="Grec"
"@C:\\Windows\\system32\\input.dll,-5000"="Anglais (États-Unis)"
"@C:\\Windows\\system32\\input.dll,-5020"="Espagnol"
"@C:\\Windows\\system32\\input.dll,-5009"="Finnois"
"@C:\\Windows\\system32\\input.dll,-5010"="Français"
"@C:\\Windows\\system32\\input.dll,-5083"="Hébreu"
"@C:\\Windows\\system32\\input.dll,-5033"="Hongrois"
"@C:\\Windows\\system32\\input.dll,-5013"="Islandais"
"@C:\\Windows\\system32\\input.dll,-5015"="Italien"
"@C:\\Windows\\system32\\input.dll,-5061"="Japonais"
"@C:\\Windows\\system32\\input.dll,-5063"="Coréen"
"@C:\\Windows\\system32\\input.dll,-5008"="Néerlandais"
"@C:\\Windows\\system32\\input.dll,-5018"="Norvégien"
"@C:\\Windows\\system32\\input.dll,-5035"="Polonais (programmeurs)"
"@C:\\Windows\\system32\\input.dll,-5003"="Portugais (brésilien ABNT)"
"@C:\\Windows\\system32\\input.dll,-5037"="Roumain (hérité)"
"@C:\\Windows\\system32\\input.dll,-5055"="Russe"
"@C:\\Windows\\system32\\input.dll,-5030"="Croate"
"@C:\\Windows\\system32\\input.dll,-5039"="Slovaque"
"@C:\\Windows\\system32\\input.dll,-5029"="Albanais"
"@C:\\Windows\\system32\\input.dll,-5022"="Suédois"
"@C:\\Windows\\system32\\input.dll,-5079"="Thaï Kedmanee"
"@C:\\Windows\\system32\\input.dll,-5060"="Turc Q"
"@C:\\Windows\\system32\\input.dll,-5129"="Ourdou"
"@C:\\Windows\\system32\\input.dll,-5058"="Ukrainien"
"@C:\\Windows\\system32\\input.dll,-5052"="Bélarussien"
"@C:\\Windows\\system32\\input.dll,-5041"="Slovène"
"@C:\\Windows\\system32\\input.dll,-5042"="Estonien"
"@C:\\Windows\\system32\\input.dll,-5043"="Letton"
"@C:\\Windows\\system32\\input.dll,-5045"="IBM Lituanien"
"@C:\\Windows\\system32\\input.dll,-5151"="Tadjik"
"@C:\\Windows\\system32\\input.dll,-5124"="Persan"
"@C:\\Windows\\system32\\input.dll,-5118"="Vietnamien"
"@C:\\Windows\\system32\\input.dll,-5120"="Arménien (Est)"
"@C:\\Windows\\system32\\input.dll,-5117"="Azéri latin"
"@C:\\Windows\\system32\\input.dll,-5163"="Serbe standard"
"@C:\\Windows\\system32\\input.dll,-5109"="Macédonien (FYROM)"
"@C:\\Windows\\system32\\input.dll,-5119"="Géorgien"
"@C:\\Windows\\system32\\input.dll,-5108"="Féroïen"
"@C:\\Windows\\system32\\input.dll,-5096"="Devanagari - INSCRIPT"
"@C:\\Windows\\system32\\input.dll,-5140"="Maltais 47 touches"
"@C:\\Windows\\system32\\input.dll,-5138"="Norvégien et same"
"@C:\\Windows\\system32\\input.dll,-5113"="Kazakh"
"@C:\\Windows\\system32\\input.dll,-5128"="Kirghiz cyrillique"
"@C:\\Windows\\system32\\input.dll,-5150"="Turkmène"
"@C:\\Windows\\system32\\input.dll,-5116"="Tatar"
"@C:\\Windows\\system32\\input.dll,-5135"="Bengali"
"@C:\\Windows\\system32\\input.dll,-5101"="Pendjabi"
"@C:\\Windows\\system32\\input.dll,-5097"="Gujarati"
"@C:\\Windows\\system32\\input.dll,-5100"="Oriya"
"@C:\\Windows\\system32\\input.dll,-5102"="Tamoul"
"@C:\\Windows\\system32\\input.dll,-5103"="Télougou"
"@C:\\Windows\\system32\\input.dll,-5098"="Kannada"
"@C:\\Windows\\system32\\input.dll,-5139"="Malayalam"
"@C:\\Windows\\system32\\input.dll,-5177"="Assamais - INSCRIPT"
"@C:\\Windows\\system32\\input.dll,-5104"="Marathi"
"@C:\\Windows\\system32\\input.dll,-5127"="Mongol cyrillique"
"@C:\\Windows\\system32\\input.dll,-5154"="Tibétain (République populaire de Chine)"
"@C:\\Windows\\system32\\input.dll,-5145"="Anglais étendu (Royaume-Uni)"
"@C:\\Windows\\system32\\input.dll,-5161"="Khmer"
"@C:\\Windows\\system32\\input.dll,-5162"="Laotien"
"@C:\\Windows\\system32\\input.dll,-5130"="Syriaque"
"@C:\\Windows\\system32\\input.dll,-5166"="Sinhala"
"@C:\\Windows\\system32\\input.dll,-5169"="Népalais"
"@C:\\Windows\\system32\\input.dll,-5159"="Pachtou (Afghanistan)"
"@C:\\Windows\\system32\\input.dll,-5132"="Divehi phonétique"
"@C:\\Windows\\system32\\input.dll,-5148"="Bashkir"
"@C:\\Windows\\system32\\input.dll,-5168"="Luxembourgeois"
"@C:\\Windows\\system32\\input.dll,-5170"="Groenlandais"
"@C:\\Windows\\system32\\input.dll,-5165"="Ouïgour"
"@C:\\Windows\\system32\\input.dll,-5146"="Maori"
"@C:\\Windows\\system32\\input.dll,-5160"="Iakoute"
"@C:\\Windows\\system32\\input.dll,-5072"="Chinois (simplifié) - clavier américain"
"@C:\\Windows\\system32\\input.dll,-5024"="Allemand (Suisse)"
"@C:\\Windows\\system32\\input.dll,-5025"="Royaume-Uni"
"@C:\\Windows\\system32\\input.dll,-5017"="Latino-américain"
"@C:\\Windows\\system32\\input.dll,-5002"="Français (Belgique)"
"@C:\\Windows\\system32\\input.dll,-5001"="Belge (point)"
"@C:\\Windows\\system32\\input.dll,-5019"="Portugais"
"@C:\\Windows\\system32\\input.dll,-5038"="Serbe (latin)"
"@C:\\Windows\\system32\\input.dll,-5115"="Azéri cyrillique"
"@C:\\Windows\\system32\\input.dll,-5144"="Suédois et same"
"@C:\\Windows\\system32\\input.dll,-5114"="Ouzbek cyrillique"
"@C:\\Windows\\system32\\input.dll,-5158"="Mongol (script mongol)"
"@C:\\Windows\\system32\\input.dll,-5156"="Inuktitut - Latin"
"@C:\\Windows\\system32\\input.dll,-5005"="Français traditionnel (Canada)"
"@C:\\Windows\\system32\\input.dll,-5057"="Serbe (cyrillique)"
"@C:\\Windows\\system32\\input.dll,-5004"="Français (Canada)"
"@C:\\Windows\\system32\\input.dll,-5023"="Français (Suisse)"
"@C:\\Windows\\system32\\input.dll,-5014"="Irlandais"
"@C:\\Windows\\system32\\input.dll,-5155"="Bosniaque (cyrillique)"
"@C:\\Windows\\system32\\input.dll,-5085"="Arabe (102)"
"@C:\\Windows\\system32\\input.dll,-5054"="Bulgare (latin)"
"@C:\\Windows\\system32\\input.dll,-5032"="Tchèque (Qwerty)"
"@C:\\Windows\\system32\\input.dll,-5012"="Allemand (IBM)"
"@C:\\Windows\\system32\\input.dll,-5048"="Grec (220)"
"@C:\\Windows\\system32\\input.dll,-5092"="États-Unis Dvorak"
"@C:\\Windows\\system32\\input.dll,-5021"="Espagnol (variante)"
"@C:\\Windows\\system32\\input.dll,-5034"="Hongrois 101 touches"
"@C:\\Windows\\system32\\input.dll,-5016"="Italien (142)"
"@C:\\Windows\\system32\\input.dll,-5036"="Polonais (214)"
"@C:\\Windows\\system32\\input.dll,-5126"="Portugais (brésilien ABNT2)"
"@C:\\Windows\\system32\\input.dll,-5175"="Roumain (Standard)"
"@C:\\Windows\\system32\\input.dll,-5056"="Russe (machine à écrire)"
"@C:\\Windows\\system32\\input.dll,-5040"="Slovaque (Qwerty)"
"@C:\\Windows\\system32\\input.dll,-5080"="Thaï Pattachote"
"@C:\\Windows\\system32\\input.dll,-5059"="Turc F"
"@C:\\Windows\\system32\\input.dll,-5044"="Letton (Qwerty)"
"@C:\\Windows\\system32\\input.dll,-5088"="Lituanien"
"@C:\\Windows\\system32\\input.dll,-5121"="Arménien (Ouest)"
"@C:\\Windows\\system32\\input.dll,-5164"="Serbe étendu"
"@C:\\Windows\\system32\\input.dll,-5174"="Macédonien (FYROM) - Standard"
"@C:\\Windows\\system32\\input.dll,-5182"="Géorgien (QWERTY)"
"@C:\\Windows\\system32\\input.dll,-5105"="Hindi traditionnel"
"@C:\\Windows\\system32\\input.dll,-5141"="Maltais 48 touches"
"@C:\\Windows\\system32\\input.dll,-5143"="Same étendu (Norvège)"
"@C:\\Windows\\system32\\input.dll,-5136"="Bengali - INSCRIPT (hérité)"
"@C:\\Windows\\system32\\input.dll,-5131"="Syriaque phonétique"
"@C:\\Windows\\system32\\input.dll,-5167"="Cinghalais - Wij 9"
"@C:\\Windows\\system32\\input.dll,-5171"="Inuktitut - Naqittaut"
"@C:\\Windows\\system32\\input.dll,-5133"="Divehi Machine à écrire"
"@C:\\Windows\\system32\\input.dll,-5089"="Belge (virgule)"
"@C:\\Windows\\system32\\input.dll,-5137"="Finnois et same"
"@C:\\Windows\\system32\\input.dll,-5110"="Canadien multilingue standard"
"@C:\\Windows\\system32\\input.dll,-5125"="Gaélique"
"@C:\\Windows\\system32\\input.dll,-5086"="Arabe (102) AZERTY"
"@C:\\Windows\\system32\\input.dll,-5173"="Bulgare (phonétique)"
"@C:\\Windows\\system32\\input.dll,-5087"="Tchèque (programmeurs)"
"@C:\\Windows\\system32\\input.dll,-5049"="Grec (319)"
"@C:\\Windows\\system32\\input.dll,-5026"="États-Unis International"
"@C:\\Windows\\system32\\input.dll,-5176"="Roumain (Programmeurs)"
"@C:\\Windows\\system32\\input.dll,-5081"="Thaï Kedmanee (sans verrouillage majuscule)"
"@C:\\Windows\\system32\\input.dll,-5179"="Ukrainien (Amélioré)"
"@C:\\Windows\\system32\\input.dll,-5172"="Lituanien (nouveau)"
"@C:\\Windows\\system32\\input.dll,-5181"="Géorgien (ergonomique)"
"@C:\\Windows\\system32\\input.dll,-5178"="Bengali - INSCRIPT"
"@C:\\Windows\\system32\\input.dll,-5142"="Same étendu (Finlande/Suède)"
"@C:\\Windows\\system32\\input.dll,-5180"="Bulgare"
"@C:\\Windows\\system32\\input.dll,-5050"="Grec (220) latin"
"@C:\\Windows\\system32\\input.dll,-5027"="États-Unis - Dvorak pour gaucher"
"@C:\\Windows\\system32\\input.dll,-5082"="Thaï Pattachote (sans verrouillage majuscule)"
"@C:\\Windows\\system32\\input.dll,-5051"="Grec (319) latin"
"@C:\\Windows\\system32\\input.dll,-5028"="États-Unis - Dvorak pour droitier"
"@C:\\Windows\\system32\\input.dll,-5047"="Grec latin"
"@C:\\Windows\\system32\\input.dll,-5123"="Table d'anglais (États-Unis) pour IBM arabe 238_L"
"@C:\\Windows\\system32\\input.dll,-5122"="Grec polytonique"
"@C:\\Windows\\SYSTEM32\\input.dll,-5149"="Chinois (traditionnel) - Nouveau rapide"
"@C:\\Windows\\SYSTEM32\\input.dll,-5067"="Chinois (traditionnel) - ChangJie"
"@C:\\Windows\\SYSTEM32\\input.dll,-5111"="Chinois (traditionnel) - Rapide"
"@C:\\Windows\\SYSTEM32\\input.dll,-5066"="Chinois (traditionnel) - phonétique"
"@C:\\Windows\\SYSTEM32\\input.dll,-5090"="Chinois (traditionnel) - nouvelle phonétique"
"@C:\\Windows\\SYSTEM32\\input.dll,-5093"="Chinois (traditionnel) - nouveau ChangJie"
"@C:\\Windows\\SYSTEM32\\input.dll,-5091"="Chinois (simplifié) - Microsoft Pinyin IME"
"@C:\\Program Files\\Common Files\\microsoft shared\\ink\\tiptsf.dll,-90"="Correction Tablet PC"
"@%SystemRoot%\\system32\\input.dll,-5183"="Éditeur de méthode d’entrée Microsoft"
"@C:\\Windows\\IME\\SpTip.DLL,-102"="Reconnaissance vocale"
"@C:\\Program Files\\Windows NT\\TableTextService\\TableTextService.dll,-10"="Chinese Traditional DaYi (version 6.0)"
"@C:\\Program Files\\Windows NT\\TableTextService\\TableTextService.dll,-11"="Chinese Traditional Array (version 6.0)"
"@C:\\Program Files\\Windows NT\\TableTextService\\TableTextService.dll,-17"="Amharic Input Method (version 1.0)"
"@C:\\Program Files\\Windows NT\\TableTextService\\TableTextService.dll,-16"="Yi Input Method (version 1.0)"
"@C:\\Program Files\\Windows NT\\TableTextService\\TableTextService.dll,-12"="Chinese Simplified QuanPin (version 6.0)"
"@C:\\Program Files\\Windows NT\\TableTextService\\TableTextService.dll,-14"="Chinese Simplified ZhengMa (version 6.0)"
"@C:\\Program Files\\Windows NT\\TableTextService\\TableTextService.dll,-13"="Chinese Simplified ShuangPin (version 6.0)"
"@C:\\Program Files\\Common Files\\microsoft shared\\ink\\tiptsf.dll,-91"="Insertion de texte Tablet PC"
"@C:\\Program Files\\Windows Mail\\WinMail.exe,-221"="Message électronique Windows Mail"
"@C:\\Program Files\\Windows Live\\Messenger\\msgslang.8.5.1302.1018.dll,-61143"="Windows Live Messenger"
"@C:\\Windows\\System32\\ie4uinit.exe,-733"="Démarrer Internet Explorer"
"@C:\\Windows\\system32\\notepad.exe,-469"="Document texte"
"@C:\\Windows\\system32\\unregmp2.exe,-9905"="Clip vidéo"
"@C:\\Windows\\System32\\ieframe.dll,-24585"="Document de feuille de style en cascade"
"@C:\\Windows\\system32\\unregmp2.exe,-9925"="Son au format MP3"
"@C:\\Windows\\System32\\acppage.dll,-6002"="Fichier de commande Windows"
"@C:\\Program Files\\Windows Live\\Mail\\wlmail.exe,-221"="Message électronique Windows Live Mail"
"@%systemroot%\\system32\\sstpsvc.dll,-203"="Vous permet de vous connecter de manière sécurisée à un réseau privé via Internet."
"@%systemroot%\\system32\\rascfg.dll,-32009"="Vous permet de vous connecter de manière sécurisée à un réseau privé via Internet."
"@snmptrap.exe,-3"="Interruption SNMP"
"@PlaSrv.exe,-10005"="Journaux et alertes de performance"
"@%systemroot%\\system32\\rascfg.dll,-32010"="Fournit la possibilité de connecter un hôte à un concentrateur d’accès distant qui prend en charge RFC2516."
"@sstpsvc.dll,-35001"="Protocole SSTP"
"@netlogon.dll,-1010"="Service Accès réseau"
"@cryptext.dll,-6108"="Certificat de sécurité"
"@hnetcfg.dll,-140"="Partage de connexion Internet"
"@hnetcfg.dll,-143"="Partage de connexion Internet (trafic entrant serveur DNS)"
"@C:\\Windows\\system32\\unregmp2.exe,-9902"="Clip vidéo"
"@C:\\Windows\\system32\\unregmp2.exe,-9908"="Son Wave"
"@C:\\Program Files\\Microsoft Games\\Purble Place\\PurblePlace.exe,-252"="Partie de Comfy Cakes enregistrée"
"@C:\\Windows\\system32\\unregmp2.exe,-9923"="Sélection Windows Media"
"@C:\\Program Files\\Windows Live\\Mail\\maillang.dll,-14000"="Mon papier à lettres"
"@C:\\Program Files\\Windows Live\\Mail\\maillang.dll,-14001"="Art Déco"
"@C:\\Program Files\\Windows Live\\Mail\\maillang.dll,-14002"="Carreaux bleus"
"@C:\\Program Files\\Windows Live\\Mail\\maillang.dll,-14003"="Bulles"
"@C:\\Program Files\\Windows Live\\Mail\\maillang.dll,-14004"="Cheddar"
"@C:\\Program Files\\Windows Live\\Mail\\maillang.dll,-14006"="Dinosaure"
"@C:\\Program Files\\Windows Live\\Mail\\maillang.dll,-14007"="Jardin"
"@C:\\Program Files\\Windows Live\\Mail\\maillang.dll,-14008"="Empreintes de mains"
"@C:\\Program Files\\Windows Live\\Mail\\maillang.dll,-14009"="LED"
"@C:\\Program Files\\Windows Live\\Mail\\maillang.dll,-14010"="Argent"
"@C:\\Program Files\\Windows Live\\Mail\\maillang.dll,-14011"="Mosaïque 1"
"@C:\\Program Files\\Windows Live\\Mail\\maillang.dll,-14012"="Mosaïque 2"
"@C:\\Program Files\\Windows Live\\Mail\\maillang.dll,-14013"="Musique"
"@C:\\Program Files\\Windows Live\\Mail\\maillang.dll,-14014"="Snowboard"
"@C:\\Program Files\\Windows Live\\Mail\\maillang.dll,-14015"="Sud-ouest"
"@C:\\Program Files\\Windows Live\\Mail\\maillang.dll,-14016"="Carreaux jaunes"
"@C:\\Program Files\\Windows Live\\Mail\\maillang.dll,-14005"="Rayures de couleurs"
"@hnetcfg.dll,-144"="Partage de connexion Internet (trafic entrant serveur DHCP)"
"@hnetcfg.dll,-145"="Partage de connexion Internet (trafic entrant DHCPv4)"
"@hnetcfg.dll,-147"="Partage de connexion Internet (trafic entrant SSDP)"
"@hnetcfg.dll,-150"="Partage de connexion Internet (trafic sortant SSDP)"
"@hnetcfg.dll,-146"="Partage de connexion Internet (trafic entrant UPnP)"
"@hnetcfg.dll,-152"="Partage de connexion Internet (trafic sortant UPnP)"
"@hnetcfg.dll,-142"="Partage de connexion Internet (trafic entrant DHCPv6)"
"@hnetcfg.dll,-148"="Partage de connexion Internet (trafic entrant sollicitation de routeur)"
"@hnetcfg.dll,-149"="Partage de connexion Internet (trafic sortant hôte UPnP)"
"@hnetcfg.dll,-151"="Partage de connexion Internet (trafic sortant accès partagé)"
"@C:\\PROGRA~1\\MICROS~1\\Mahjong\\Mahjong.exe,-44419"="Mahjong Titans"
"@C:\\Program Files\\Microsoft Games\\Mahjong\\Mahjong.exe,-150"="Partie enregistrée de Mahjong Titans"
"@C:\\Windows\\regedit.exe,-309"="Inscription dans le Registre"
"@C:\\Windows\\System32\\msimsg.dll,-34"="Package Windows Installer"
"@C:\\Windows\\system32\\mspaint.exe,-59418"="Image Paintbrush"
"@msrating.dll,-3001"="Fichier des règles PICS"
"@C:\\Windows\\System32\\wshext.dll,-4804"="Fichier de script JScript"
"@ieframe.dll,-913"="Document MHTML"
"@ieframe.dll,-10046"="Raccourci Internet"
"@C:\\Windows\\system32\\unregmp2.exe,-9927"="Programme de télévision enregistré par Microsoft"
"@C:\\Windows\\System32\\ieframe.dll,-912"="Document HTML"
"@C:\\Windows\\System32\\ieframe.dll,-913"="Document MHTML"
"@C:\\Windows\\System32\\msrating.dll,-3001"="Fichier des règles PICS"
"@C:\\Program Files\\Windows Live\\Messenger\\msgsres.dll,-4200"="Windows Live Messenger"
[HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\Windows Error Reporting]
[HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\Windows Error Reporting\Consent]
"DefaultConsent"=dword:00000002
[HKEY_USERS\S-1-5-18\Software\Microsoft\Windows Media]
[HKEY_USERS\S-1-5-18\Software\Microsoft\Windows Media\WMSDK]
[HKEY_USERS\S-1-5-18\Software\Microsoft\Windows Media\WMSDK\General]
"UniqueID"="{6166496D-569F-4B0C-ADE7-CBC9A38B40EC}"
"ComputerName"="PC-DE-UTILISATE"
"VolumeSerialNumber"=dword:a69148b0
[HKEY_USERS\S-1-5-18\Software\Microsoft\Windows NT]
[HKEY_USERS\S-1-5-18\Software\Microsoft\Windows NT\CurrentVersion]
[HKEY_USERS\S-1-5-18\Software\Microsoft\Windows NT\CurrentVersion\Devices]
[HKEY_USERS\S-1-5-18\Software\Microsoft\Windows NT\CurrentVersion\ICM]
[HKEY_USERS\S-1-5-18\Software\Microsoft\Windows NT\CurrentVersion\ICM\ProfileAssociations]
[HKEY_USERS\S-1-5-18\Software\Microsoft\Windows NT\CurrentVersion\ICM\ProfileAssociations\Capture]
[HKEY_USERS\S-1-5-18\Software\Microsoft\Windows NT\CurrentVersion\ICM\ProfileAssociations\Display]
[HKEY_USERS\S-1-5-18\Software\Microsoft\Windows NT\CurrentVersion\ICM\ProfileAssociations\Print]
[HKEY_USERS\S-1-5-18\Software\Microsoft\Windows NT\CurrentVersion\ICM\ProfileAssociations\Print\HP Photosmart 2570 series (Copie 1)]
[HKEY_USERS\S-1-5-18\Software\Microsoft\Windows NT\CurrentVersion\ICM\ProfileAssociations\Print\HP Photosmart 2570 series (Copie 2)]
[HKEY_USERS\S-1-5-18\Software\Microsoft\Windows NT\CurrentVersion\ICM\ProfileAssociations\Print\Lexmark 2600 Series]
"UsePerUserProfiles"=dword:00000001
"Files"=hex(7):73,00,72,00,67,00,62,00,20,00,63,00,6f,00,6c,00,6f,00,72,00,20,\
00,73,00,70,00,61,00,63,00,65,00,20,00,70,00,72,00,6f,00,66,00,69,00,6c,00,\
65,00,2e,00,69,00,63,00,6d,00,00,00,00,00
[HKEY_USERS\S-1-5-18\Software\Microsoft\Windows NT\CurrentVersion\Network]
[HKEY_USERS\S-1-5-18\Software\Microsoft\Windows NT\CurrentVersion\Network\Location Awareness]
[HKEY_USERS\S-1-5-18\Software\Microsoft\Windows NT\CurrentVersion\PrinterPorts]
[HKEY_USERS\S-1-5-18\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
"ParseAutoexec"="1"
"FirstLogon"=dword:00000000
[HKEY_USERS\S-1-5-18\Software\Microsoft\Windows Script Host]
[HKEY_USERS\S-1-5-18\Software\Microsoft\Windows Script Host\Settings]
[HKEY_USERS\S-1-5-18\Software\Policies]
[HKEY_USERS\S-1-5-18\Software\Policies\Microsoft]
[HKEY_USERS\S-1-5-18\Software\Policies\Microsoft\SystemCertificates]
[HKEY_USERS\S-1-5-18\Software\Policies\Microsoft\SystemCertificates\CA]
[HKEY_USERS\S-1-5-18\Software\Policies\Microsoft\SystemCertificates\CA\Certificates]
[HKEY_USERS\S-1-5-18\Software\Policies\Microsoft\SystemCertificates\CA\CRLs]
[HKEY_USERS\S-1-5-18\Software\Policies\Microsoft\SystemCertificates\CA\CTLs]
[HKEY_USERS\S-1-5-18\Software\Policies\Microsoft\SystemCertificates\Disallowed]
[HKEY_USERS\S-1-5-18\Software\Policies\Microsoft\SystemCertificates\Disallowed\Certificates]
[HKEY_USERS\S-1-5-18\Software\Policies\Microsoft\SystemCertificates\Disallowed\CRLs]
[HKEY_USERS\S-1-5-18\Software\Policies\Microsoft\SystemCertificates\Disallowed\CTLs]
[HKEY_USERS\S-1-5-18\Software\Policies\Microsoft\SystemCertificates\trust]
[HKEY_USERS\S-1-5-18\Software\Policies\Microsoft\SystemCertificates\trust\Certificates]
[HKEY_USERS\S-1-5-18\Software\Policies\Microsoft\SystemCertificates\trust\CRLs]
[HKEY_USERS\S-1-5-18\Software\Policies\Microsoft\SystemCertificates\trust\CTLs]
[HKEY_USERS\S-1-5-18\Software\Policies\Microsoft\SystemCertificates\TrustedPeople]
[HKEY_USERS\S-1-5-18\Software\Policies\Microsoft\SystemCertificates\TrustedPeople\Certificates]
[HKEY_USERS\S-1-5-18\Software\Policies\Microsoft\SystemCertificates\TrustedPeople\CRLs]
[HKEY_USERS\S-1-5-18\Software\Policies\Microsoft\SystemCertificates\TrustedPeople\CTLs]
[HKEY_USERS\S-1-5-18\Software\Policies\Microsoft\SystemCertificates\TrustedPublisher]
[HKEY_USERS\S-1-5-18\Software\Policies\Microsoft\SystemCertificates\TrustedPublisher\Certificates]
[HKEY_USERS\S-1-5-18\Software\Policies\Microsoft\SystemCertificates\TrustedPublisher\CRLs]
[HKEY_USERS\S-1-5-18\Software\Policies\Microsoft\SystemCertificates\TrustedPublisher\CTLs]
[HKEY_USERS\S-1-5-18\Software\SetID]
"WSID"="GNWKTKCDLB7Y8MM9GJAT"
"OB"="0"
"BDWizFirstRun"="1"
"Pending"="0"
"E-mail"="JOSEBEAUTOUR@YAHOO.FR"
"passwd"="17dd8ce1259c8545eae656721ebbdfad"
"fname"="JOSEPH"
"lname"="BEAUTOUR"
"country"="fr"
"encpasswd"=hex:00,00,00,00,00,00,00,00,5b,00,42,00,44,00,57,00,49,00,5a,00,52,\
00,45,00,47,00,5d,00,5b,00,41,00,43,00,43,00,4f,00,55,00,4e,00,54,00,5d,00,\
20,00,53,00,61,00,76,00,65,00,52,00,65,00,67,00,56,00,61,00,6c,00,75,00,65,\
00,20,00,3d,00,3d,00,3e,00,20,00,31,00,00,00,00,00,5b,00,42,00,44,00,57,00,\
49,00,5a,00,52,00,45,00,47,00,5d,00,5b,00,41,00,43,00,43,00,4f,00,55,00,4e,\
00,54,00,5d,00,20,00,53,00,61,00,76,00,65,00,52,00,65,00,67,00,56,00,61,00,\
6c,00,75,00,65,00,20,00,3d,00,3d,00,3e,00,20,00,32,00,00,00,00,00,5b,00,42,\
00,44,00,57,00,49,00,5a,00,52,00,45,00,47,00,5d,00,5b,00,41,00,43,00,43,00,\
4f,00,55,00,4e,00,54,00,5d,00,20,00,53,00,61,00,76,00,65,00,52,00,65,00,67,\
00,56,00,61,00,6c,00,75,00,65,00,20,00,3d,00,3d,00,3e,00,20,00,33,00,00,00,\
00,00,7b,00,42,00,44,00,57,00,49,00,5a,00
"noacc"="0"
"servstat"="1"
"Last Logged Event"="<lastLoggedEvent event=\"1\" expDate=\"1290456071\"/>"
[HKEY_USERS\S-1-5-18\Software\SetID\Internal]
"DATA"="<settings expireTime=\"1290456070\" productStatus=\"1\" obSize=\"0\" InstallIS=\"1233574377\" version=\"12.0.1\" timeDiff=\"-1\" oldDevice=\"\" authStatus_is=\"0\" authStatus=\"0\" />"
[HKEY_USERS\S-1-5-18\Software\Sonic]
[HKEY_USERS\S-1-5-18\Software\Sonic\Sonic MP4 Demuxer]
"SaveToRegistry"=hex:93,a2,03,43,d4,a3,07,40,bd,8c,dd,0e,09,0e,97,1b,03,00,00,\
00,03,00,00,00,1a,25,55,36,6b,a8,10,40,a3,e8,de,3c,87,c4,fc,4a,03,00,01,00,\
00,00,01,00,00,00,89,bf,66,cf,23,10,14,46,89,78,3a,c0,e6,37,96,71,03,00,00,\
00,00,00,01,00,00,00,5b,56,50,7b,d5,09,d9,48,be,74,44,57,ec,4c,ee,f1,03,00,\
00,00,00,00,01,00,00,00
[HKEY_USERS\S-1-5-18\Software\Sonic\Sonic MPEG-4 Video Decoder]
"SaveToRegistry"=hex:93,a2,03,43,d4,a3,07,40,bd,8c,dd,0e,09,0e,97,1b,01,00,00,\
00,07,00,00,00,fe,86,fa,1c,92,8f,80,47,b5,74,8d,89,4d,80,87,03,16,00,00,00,\
00,00,01,00,00,00,7c,28,ef,ea,b7,db,a4,41,af,c7,c0,ae,1d,06,80,52,16,00,00,\
00,00,00,01,00,00,00,a1,b2,6c,1c,b1,f5,4f,44,87,4b,42,1a,ee,6f,07,0a,16,00,\
00,00,00,00,01,00,00,00,02,b2,e0,6f,9c,13,7a,47,8c,4e,f4,c9,0e,0f,10,e2,03,\
00,ee,02,00,00,01,00,00,00,6d,77,e2,23,b5,3b,a5,4a,95,63,4d,be,5a,f9,53,9e,\
03,00,10,27,00,00,01,00,00,00,3e,0b,3c,39,7c,d3,e0,48,9d,82,11,20,4d,9e,cc,\
c6,16,00,00,00,00,00,01,00,00,00,63,b5,a0,1a,a0,97,86,4a,bb,67,1e,01,1f,cf,\
b0,27,16,00,00,00,00,00,01,00,00,00
[HKEY_USERS\S-1-5-18\Software\Symantec]
[HKEY_USERS\S-1-5-18\Software\Symantec\PIF]
[HKEY_USERS\S-1-5-18\Software\Symantec\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}]
[HKEY_USERS\S-1-5-18\Software\Symantec\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEngine]
"heartBeat"=""
"initialDelay"=""
[HKEY_USERS\S-1-5-18\System]
[HKEY_USERS\S-1-5-18\System\CurrentControlSet]
[HKEY_USERS\S-1-5-18\System\CurrentControlSet\Control]
[HKEY_USERS\S-1-5-18\System\CurrentControlSet\Control\MediaProperties]
[HKEY_USERS\S-1-5-18\System\CurrentControlSet\Control\MediaProperties\PrivateProperties]
[HKEY_USERS\S-1-5-18\System\CurrentControlSet\Control\MediaProperties\PrivateProperties\Joystick]
[HKEY_USERS\S-1-5-18\System\CurrentControlSet\Control\MediaProperties\PrivateProperties\Joystick\Winmm]
"wheel"=dword:00000001
desoler j'ai fait ce que tu a dit avec javara mai je ne trouve pas le rapport dans le disque dur merci
bonjour, pour java pas grave le principal est que tu est fais la mise à jour et supprimer les anciennes versions,
sinon c'est quoi ton rapport avec lequel tu te bas pour le poster ????
sinon c'est quoi ton rapport avec lequel tu te bas pour le poster ????
le rapport qui est trop volumineux est celuis de malwar bit meme en plusieurs fois je ni arrive pas merci
bon tu supprimes ton rapport malwarebytes et tu fais comme expliqué et surtout en fin d'analyse n'oublis pas de faire la suppression , il semblerais que la mise à jour n'ais pas été faite car la version ne correspond pas et cela pourrais faire qu'une infection passerais à coté , merci à crapoulou pour cette remarque , tu fais ce qui est en dessous , Merci
. tu ouvres malwarebytes tu vide la quarantaine et puis tu vas
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Il va se mettre à jour une fois faite
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche :
L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés)
. cliques sur Supprimer la sélection
. Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. redemarre le pc
. une fois redémarré double-cliques sur malwarebytes
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller
. tu ouvres malwarebytes tu vide la quarantaine et puis tu vas
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Il va se mettre à jour une fois faite
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche :
L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés)
. cliques sur Supprimer la sélection
. Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. redemarre le pc
. une fois redémarré double-cliques sur malwarebytes
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
. tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
. tu cliques droit dans le cadre de la reponse et coller
ok j'ai dejas fait la mise a jour de malwar bit je suis en train de faire le scane par contre dans l'annalise de kaspersky il y a 13 menace detecter donc 3 tres dangereuse il y a 2 javas j'ai essayer de copier le rapport mai je ni suis pas arriver je ne sait pas quoi faire merci
est ce que kaspersky te propose de réparrer si oui fais le , et sinon note bien ce qui te dis et essais de faire les mise à jour de ce qu'il de dit, pour java il trouve surrement des enciennes versions il faudrait regarder dans tes programmes et supprimer les anciennes versions et installer celle ci http://www.commentcamarche.net/telecharger/telecharger 34055318 java runtime environment
Scan saved at 23:06:58, on 02/05/2009
Platform: Windows Vista SP1 (WinNT 6.00.1905)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal
Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Windows Defender\MSASCui.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Program Files\CyberLink\MagicSports\Kernel\MagicSports\MSPMirage.exe
C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
C:\Program Files\Fighters\Spywarefighter\SpywarefighterUser.exe
C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Program Files\Packard Bell\SetUpMyPC\SmpSys.exe
C:\Program Files\Common Files\InstallShield\UpdateService\ISUSPM.exe
C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
C:\Users\Utilisateur\AppData\Local\Google\Update\GoogleUpdate.exe
C:\Program Files\eFax Messenger 4.4\J2GDllCmd.exe
C:\Program Files\Windows Live\Messenger\msnmsgr.exe
C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe
C:\Windows\System32\rundll32.exe
C:\Program Files\eFax Messenger 4.4\J2GTray.exe
C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
C:\Program Files\OpenOffice.org 3\program\soffice.exe
C:\Program Files\iolo\System Mechanic 7\SMSystemAnalyzer.exe
c:\program files\fighters\spywarefighter\SPYWAREfighterTray.exe
C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
C:\Program Files\OpenOffice.org 3\program\soffice.bin
C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\CPSHelpRunner.exe
C:\Windows\system32\conime.exe
C:\Windows\system32\taskeng.exe
C:\Windows\system32\sdclt.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\QUAD Utilities\QUAD Registry Cleaner\QUAD Scheduler.exe
C:\Windows\system32\NOTEPAD.EXE
C:\Program Files\trend micro\HijackThis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://fr.yahoo.com/?fr=fp-yie8
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.sfr.fr/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = https://www.msn.com/fr-fr/?ocid=iehp
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.shareware-fr.com/fr/index.php?rvs=hompag
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.shareware-fr.com/fr/index.php?rvs=hompag
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page =
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page =
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Window Title = Windows Internet Explorer fourni par Yahoo!
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = socks=
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = plimus.com,www.plimus.com,regnow.com,www.regnow.com,
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Spybot-S&D IE Protection - {53707962-6F74-2D53-2644-206D7942484F} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O2 - BHO: IEVkbdBHO - {59273AB4-E7D3-40F9-A1A8-6FA9CCA1862C} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ievkbd.dll
O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)
O2 - BHO: (no name) - {6b284373-1765-4464-a587-80fbc2b2eefa} - (no file)
O2 - BHO: Search Helper - {6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SearchHelper.dll
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_07\bin\ssv.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.1.1309.3572\swg.dll
O2 - BHO: EoBHO - {C7B76B90-3455-4AE6-A752-EAC4D19689E5} - (no file)
O2 - BHO: Google Dictionary Compression sdch - {C84D72FE-E17D-4195-BB24-76C02E2E7C4E} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
O2 - BHO: Browser Address Error Redirector - {CA6319C0-31B7-401E-A518-A07C3DB8F777} - C:\Program Files\Google\Google_BAE\BAE.dll
O2 - BHO: (no name) - {CC59E0F9-7E43-44FA-9FAA-8377850BF205} - (no file)
O2 - BHO: Windows Live Toolbar Helper - {E15A8DC0-8516-42A1-81EA-DC94EC1ACF10} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\Program Files\Yahoo!\Companion\Installs\cpn\YTSingleInstance.dll
O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar.dll
O3 - Toolbar: &Windows Live Toolbar - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - C:\Program Files\Windows Live\Toolbar\wltcore.dll
O4 - HKLM\..\Run: [Windows Defender] %ProgramFiles%\Windows Defender\MSASCui.exe -hide
O4 - HKLM\..\Run: [JMB36X IDE Setup] C:\Windows\RaidTool\xInsIDE.exe
O4 - HKLM\..\Run: [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
O4 - HKLM\..\Run: [RoxWatchTray] "C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatchTray9.exe"
O4 - HKLM\..\Run: [Google Desktop Search] "C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe" /startup
O4 - HKLM\..\Run: [MSPService] C:\Program Files\CyberLink\MagicSports\Kernel\MagicSports\MSPMirage.exe
O4 - HKLM\..\Run: [toolbar_eula_launcher] C:\Program Files\Packard Bell\GOOGLE_EULA\EULALauncher.exe
O4 - HKLM\..\Run: [Symantec PIF AlertEng] "C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe" /a /m "C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\AlertEng.dll"
O4 - HKLM\..\Run: [NvSvc] RUNDLL32.EXE C:\Windows\system32\nvsvc.dll,nvsvcStart
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [Ad-Watch] C:\Program Files\Lavasoft\Ad-Aware\AAWTray.exe
O4 - HKLM\..\Run: [spywarefighterguard] C:\Program Files\Fighters\spywarefighter\SpywarefighterUser.exe
O4 - HKLM\..\Run: [AVP] "C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe"
O4 - HKLM\..\Run: [iolo Startup] "C:\Program Files\iolo\Common\Lib\ioloLManager.exe"
O4 - HKLM\..\Run: [PDF5 Registry Controller] C:\Program Files\Nuance\PDF Converter 5\RegistryController.exe
O4 - HKLM\..\Run: [SSBkgdUpdate] "C:\Program Files\Common Files\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe" -Embedding -boot
O4 - HKLM\..\Run: [IAAnotif] "C:\Program Files\Intel\Intel Matrix Storage Manager\Iaanotif.exe"
O4 - HKCU\..\Run: [Sidebar] C:\Program Files\Windows Sidebar\sidebar.exe
O4 - HKCU\..\Run: [SmpcSys] C:\Program Files\Packard Bell\SetUpMyPC\SmpSys.exe
O4 - HKCU\..\Run: [ISUSPM] "C:\Program Files\Common Files\InstallShield\UpdateService\ISUSPM.exe" -scheduler
O4 - HKCU\..\Run: [SpybotSD TeaTimer] C:\Program Files\Spybot - Search & Destroy\TeaTimer.exe
O4 - HKCU\..\Run: [Google Update] "C:\Users\Utilisateur\AppData\Local\Google\Update\GoogleUpdate.exe" /c
O4 - HKCU\..\Run: [swg] C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
O4 - HKCU\..\Run: [eFax 4.4] "C:\Program Files\eFax Messenger 4.4\J2GDllCmd.exe" /R
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [WMPNSCFG] C:\Program Files\Windows Media Player\WMPNSCFG.exe
O4 - HKUS\S-1-5-19\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-19\..\Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll,ShowWelcomeCenter (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [Sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /detectMem (User 'SERVICE RÉSEAU')
O4 - HKUS\S-1-5-18\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background (User 'Default user')
O4 - Startup: eFax 4.4.lnk = C:\Program Files\eFax Messenger 4.4\J2GTray.exe
O4 - Startup: OneNote 2007 - Capture d'écran et lancement.lnk = C:\Program Files\Microsoft Office\Office12\ONENOTEM.EXE
O4 - Startup: OpenOffice.org 3.0.lnk = C:\Program Files\OpenOffice.org 3\program\quickstart.exe
O4 - Global Startup: WinGate Engine Monitor.lnk = C:\Program Files\WinGate\wgengmon.exe
O4 - Global Startup: WinGate VPN Monitor.lnk = ?
O8 - Extra context menu item: Add to Windows &Live Favorites - https://onedrive.live.com/?id=favorites
O8 - Extra context menu item: Ajouter à Kaspersky Anti-Bannière - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\ie_banner_deny.htm
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Ouvrir avec Nuance PDF Converter 5.0 - res://C:\Program Files\Nuance\PDF Converter 5\cnvres_fre.dll /100
O8 - Extra context menu item: Tout télécharger avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlall.htm
O8 - Extra context menu item: Translate with &Babylon - res://C:\Program Files\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll/Translate.htm
O8 - Extra context menu item: Télécharger avec Free Download Manager - file://C:\Program Files\Free Download Manager\dllink.htm
O8 - Extra context menu item: Télécharger la sélection avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlselected.htm
O8 - Extra context menu item: Télécharger la vidéo avec Free Download Manager - file://C:\Program Files\Free Download Manager\dlfvideo.htm
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRA~1\Java\JRE16~2.0_0\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\PROGRA~1\Java\JRE16~2.0_0\bin\ssv.dll
O9 - Extra button: Statistiques de la protection du trafic Internet - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\SCIEPlgn.dll
O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra 'Tools' menuitem: &Envoyer à OneNote - {2670000A-7350-4f3c-8081-5663EE0C6C49} - C:\PROGRA~1\MICROS~3\Office12\ONBttnIE.dll
O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\Windows\bdoscandel.exe
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\Office12\REFIEBAR.DLL
O9 - Extra button: (no name) - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O9 - Extra 'Tools' menuitem: Spybot - Search && Destroy Configuration - {DFB852A3-47F8-48C4-A200-58CAB36FD2A2} - C:\Program Files\Spybot - Search & Destroy\SDHelper.dll
O13 - Gopher Prefix:
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} - http://www.bitdefender.fr/scan_fr/scan8/oscan8.cab
O16 - DPF: {9D190AE6-C81E-4039-8061-978EBAD10073} (F-Secure Online Scanner 3.0) - http://securite.neuf.fr/Ols/fscax.cab
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - C:\Program Files\Google\Google Toolbar\Component\fastsearch_A8904FB862BD9564.dll
O20 - AppInit_DLLs: C:\PROGRA~1\Google\GOOGLE~3\GOEC62~1.DLL,C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd.dll,C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd3.dll,C:\PROGRA~1\KASPER~1\KASPER~1\adialhk.dll,C:\PROGRA~1\KASPER~1\KASPER~1\kloehk.dll C:\PROGRA~1\Google\GOOGLE~3\GOEC62~1.DLL
O23 - Service: Service de licence ABBYY FineReader 9.0 (ABBYY.Licensing.FineReader.Professional.9.0) - ABBYY (BIT Software) - C:\Program Files\ABBYY FineReader 9.0\NetworkLicenseServer.exe
O23 - Service: Kaspersky Internet Security (AVP) - Kaspersky Lab - C:\Program Files\Kaspersky Lab\Kaspersky Internet Security 2009\avp.exe
O23 - Service: EBP Pervasive.SQL - Unknown owner - C:\PVSW\Bin\WGE_SRV.exe
O23 - Service: Google Desktop Manager 5.7.806.10245 (GoogleDesktopManager-061008-081103) - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
O23 - Service: Service Google Update (gupdate1c9a0866842cd40) (gupdate1c9a0866842cd40) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: Intel(R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C:\Program Files\Intel\Intel Matrix Storage Manager\Iaantmon.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe
O23 - Service: iolo FileInfoList Service (ioloFileInfoList) - Unknown owner - C:\Program Files\iolo\common\lib\ioloServiceManager.exe
O23 - Service: iolo System Service (ioloSystemService) - Unknown owner - C:\Program Files\iolo\common\lib\ioloServiceManager.exe
O23 - Service: Lavasoft Ad-Aware Service - Lavasoft - C:\Program Files\Lavasoft\Ad-Aware\AAWService.exe
O23 - Service: LiveUpdate - Symantec Corporation - C:\PROGRA~1\Symantec\LIVEUP~1\LUCOMS~1.EXE
O23 - Service: LiveUpdate Notice Service Ex (LiveUpdate Notice Ex) - Symantec Corporation - (no file)
O23 - Service: LiveUpdate Notice Service - Symantec Corporation - C:\Program Files\Common Files\Symantec Shared\PIF\{B8E1DD85-8582-4c61-B58F-2F227FCA9A08}\PIFSvc.exe
O23 - Service: PTK License-FIGHTERS-297811811 - SPAMfighter - C:\Program Files\Fighters\licenseservice.exe
O23 - Service: PTK Live Update-FIGHTERS-297811811 - SPAMfighter - C:\Program Files\Fighters\updateservice.exe
O23 - Service: PTK Scanner-FIGHTERS-297811811 - SPAMfighter - C:\Program Files\Fighters\ScannerService.exe
O23 - Service: PTK SharedAccess-FIGHTERS-297811811 - SPAMfighter - C:\Program Files\Fighters\configservice.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\CyberLink\Shared Files\RichVideo.exe
O23 - Service: RoxMediaDB9 - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxMediaDB9.exe
O23 - Service: Roxio Hard Drive Watcher 9 (RoxWatch9) - Sonic Solutions - C:\Program Files\Common Files\Roxio Shared\9.0\SharedCOM\RoxWatch9.exe
O23 - Service: SBSD Security Center Service (SBSDWSCService) - Safer Networking Ltd. - C:\Program Files\Spybot - Search & Destroy\SDWinSec.exe
O23 - Service: stllssvr - MicroVision Development, Inc. - C:\Program Files\Common Files\SureThing Shared\stllssvr.exe
O23 - Service: Qbik WinGate Engine (WinGateEngine) - Qbik Software NZ Ltd - C:\Program Files\WinGate\WinGate.exe