Bitdefender

Bonjour,

voila je vous ecris car j ai un probleme avec un autre pc je ne peux installer bitdefender car il me marque erreur d application bdagent.exe et bdwizreg.exe que dois je faire ??

merci de votre aide :)

12 réponses

  1. REDEMARRE EN MODE SANS ECHEC , puis :

    ▶ Relance List&Kill'em comme tu as fait pour l'option 1 (soit en clic droit pour vista),

    mais cette fois-ci :

    ▶ choisis l'option 2 = Mode Destruction

    laisse travailler l'outil

    apres les verifications , un rapport va s'ouvrir.

    ▶ ferme-le.

    un deuxieme rapport va s'ouvrir ,

    ▶ colle son contenu dans ta reponse apres avoir redemarré en mode normal

    il se trouve ici :

    C:\Kill'em.txt
    1
    1. salut quel est le message d'erreur exact ?

      ########### [ Option 1 ( Recherche ) ]

      ▶ Télécharge FindyKill de Chiquitine29 sur ton bureau :

      http://pagesperso-orange.fr/NosTools/Chiquitine29/FindyKill.exe

      ! Déconnecte toi et ferme toutes applications en cours !

      ▶ Double clique (clic droit "en tant qu'administrateur" pour Vista) sur "FindyKill.exe" pour lancer l'installation et laisse les paramètres d'instalation par défaut .

      ▶ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...)

      ▶ Double-clique (clic droit "en tant qu'administrateur" pour Vista)sur le raccourci FindyKill qui est sur ton bureau pour lancer l'outil .

      ▶ Au menu principal choisis l'option " F " pour français et tape sur [entrée] .

      ▶ Au second menu Choisis l'option " 1 " (recherche) et tape sur [entrée]

      ▶ Laisse travailler l'outil et ne touche à rien ...

      ▶ Poste le rapport qui apparait à la fin , sur le forum ...

      ( le rapport est sauvegardé aussi sous C:\FindyKill.txt )
      ( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

      0
      1. merci le message d erreur est :
        dbagent.exe erreur d application
        l application n a pas reussi a s initialiser correctement (0xc0150002) cliquez sur ok pour arreter l application
        0
        1. voila :

          ############################## | FindyKill V5.016 |

          # User : HP_Administrateur (Administrateurs) # PAULINE
          # Update on 26/10/2009 by Chiquitine29
          # Start at: 17:51:04 | 30/10/2009
          # Website : http://pagesperso-orange.fr/NosTools/index.html
          # Contact : FindyKill.Contact@gmail.com

          # AMD Sempron(tm) Processor 3200+
          # Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
          # Internet Explorer 8.0.6001.18702
          # Windows Firewall Status : Disabled

          # C:\ # Disque fixe local # 142,26 Go (117,88 Go free) [HP_PAVILION] # NTFS
          # D:\ # Disque fixe local # 6,77 Go (830,88 Mo free) [HP_RECOVERY] # FAT32
          # E:\ # Disque CD-ROM
          # F:\ # Disque amovible
          # G:\ # Disque amovible
          # H:\ # Disque amovible
          # I:\ # Disque amovible
          # J:\ # Disque amovible # 7,53 Go (6,83 Go free) [AURELIA] # FAT32

          ############################## | Processus actifs |

          C:\WINDOWS\System32\smss.exe
          C:\WINDOWS\system32\csrss.exe
          C:\WINDOWS\system32\winlogon.exe
          C:\WINDOWS\system32\services.exe
          C:\WINDOWS\system32\lsass.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\spoolsv.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\arservice.exe
          C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
          C:\Program Files\Java\jre6\bin\jqs.exe
          C:\Program Files\Microsoft LifeCam\MSCamS32.exe
          C:\WINDOWS\System32\svchost.exe
          C:\WINDOWS\system32\nvsvc32.exe
          C:\WINDOWS\System32\svchost.exe
          C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\Explorer.EXE
          C:\WINDOWS\system32\svchost.exe
          C:\WINDOWS\ehome\mcrdsvc.exe
          C:\WINDOWS\ehome\ehtray.exe
          C:\windows\system\hpsysdrv.exe
          C:\WINDOWS\RTHDCPL.EXE
          C:\WINDOWS\ARPWRMSG.EXE
          C:\Program Files\HP DigitalMedia Archive\DMAScheduler.exe
          C:\HP\KBD\KBD.EXE
          C:\WINDOWS\vVX3000.exe
          C:\Program Files\CardDetector\ICON225\CardDetector.exe
          C:\Program Files\EasySearch\SiteVacuumClient.exe
          C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
          C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
          C:\WINDOWS\system32\ctfmon.exe
          C:\WINDOWS\system32\wbem\wmiapsrv.exe
          C:\WINDOWS\System32\alg.exe
          C:\Program Files\Internet Explorer\IEXPLORE.EXE
          C:\Program Files\Internet Explorer\IEXPLORE.EXE
          C:\Program Files\Internet Explorer\IEXPLORE.EXE
          C:\WINDOWS\system32\wscntfy.exe
          C:\Program Files\Internet Explorer\IEXPLORE.EXE
          C:\Program Files\Internet Explorer\IEXPLORE.EXE
          C:\Program Files\Defraggler\Defraggler.exe
          C:\Program Files\Internet Explorer\IEXPLORE.EXE
          C:\Program Files\Internet Explorer\IEXPLORE.EXE
          C:\Program Files\Internet Explorer\IEXPLORE.EXE
          C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Microsoft .NET Framework 2.0\install.exe
          C:\WINDOWS\system32\msiexec.exe
          C:\WINDOWS\system32\MsiExec.exe
          C:\WINDOWS\system32\MsiExec.exe
          C:\WINDOWS\system32\wbem\wmiprvse.exe
          C:\WINDOWS\system32\wbem\wmiprvse.exe

          ################## | C: |

          Présent ! D:\autorun.inf

          ################## | C:\WINDOWS |

          ################## | C:\WINDOWS\system32 |

          ################## | C:\WINDOWS\system32\drivers |

          ################## | C:\Documents and Settings\HP_Administrateur\Application Data |

          ################## | Autres detections ... |

          ################## | Temporary Internet Files |

          ################## | Registre / Clés infectieuses |

          Présent ! [HKLM\software\microsoft\security center] "AntiVirusDisableNotify"
          Présent ! [HKLM\software\microsoft\security center] "AntiVirusOverride"
          Présent ! [HKLM\software\microsoft\security center] "FirewallDisableNotify"
          Présent ! [HKLM\software\microsoft\security center] "FirewallOverride"
          Présent ! [HKLM\software\microsoft\security center] "UpdatesDisableNotify"

          ################## | Etat / Services / Informations |

          # Affichage des fichiers cachés : OK

          # Mode sans echec : OK

          # Ndisuio -> Start = 3 ( Good = 3 | Bad = 4 )
          # EapHost -> Start = 3 ( Good = 2 | Bad = 4 )
          # Ip6Fw -> Start = 3 ( Good = 2 | Bad = 4 )
          # SharedAccess -> Start = 2 ( Good = 2 | Bad = 4 )
          # wuauserv -> Start = 2 ( Good = 2 | Bad = 4 )
          # wscsvc -> Start = 2 ( Good = 2 | Bad = 4 )

          ################## | Cracks / Keygens / Serials |

          ################## | ! Fin du rapport # FindyKill V5.016 ! |
          0
          1. ########### [ Option 2 ( Suppression ) ]

            ▶ Déconnecte toi et ferme toutes application en cours ( navigateur compris ) .

            ▶ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...)

            ▶ Relance "FindyKill" (clic droit "en tant qu'administrateur" pour Vista): au menu principal choisis l'option " F " pour français et tape sur [entrée] .

            ▶ Au second menu choisis l'option 2 (suppression) et tape sur [entrée]

            ▶ Le pc va redémarrer automatiquement ...

            ▶ le programme va travailler , ne touche à rien ... , ton bureau ne sera pas accessible c est normal !

            ▶ Poste le rapport qui apparait à la fin ( le rapport est sauvegardé aussi sous C:\FindyKill.txt )

            ▶ Si le Bureau ne réapparait pas, presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tape explorer.exe et valide
            0
            1. voila :

              ############################## | FindyKill V5.016 |

              # User : HP_Administrateur (Administrateurs) # PAULINE
              # Update on 26/10/2009 by Chiquitine29
              # Start at: 19:29:45 | 30/10/2009
              # Website : http://pagesperso-orange.fr/NosTools/index.html
              # Contact : FindyKill.Contact@gmail.com

              # AMD Sempron(tm) Processor 3200+
              # Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
              # Internet Explorer 8.0.6001.18702
              # Windows Firewall Status : Disabled

              # C:\ # Disque fixe local # 142,26 Go (118,06 Go free) [HP_PAVILION] # NTFS
              # D:\ # Disque fixe local # 6,77 Go (830,88 Mo free) [HP_RECOVERY] # FAT32
              # E:\ # Disque CD-ROM
              # F:\ # Disque amovible
              # G:\ # Disque amovible
              # H:\ # Disque amovible
              # I:\ # Disque amovible

              ############################## | Processus actifs |

              C:\WINDOWS\System32\smss.exe
              C:\WINDOWS\system32\csrss.exe
              C:\WINDOWS\system32\winlogon.exe
              C:\WINDOWS\system32\services.exe
              C:\WINDOWS\system32\lsass.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\system32\logonui.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\system32\spoolsv.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\arservice.exe
              C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
              C:\Program Files\Java\jre6\bin\jqs.exe
              C:\Program Files\Microsoft LifeCam\MSCamS32.exe
              C:\WINDOWS\System32\svchost.exe
              C:\WINDOWS\system32\nvsvc32.exe
              C:\WINDOWS\System32\svchost.exe
              C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\system32\svchost.exe
              C:\WINDOWS\ehome\mcrdsvc.exe
              C:\WINDOWS\system32\wuauclt.exe
              C:\WINDOWS\System32\alg.exe
              C:\WINDOWS\system32\wbem\wmiprvse.exe
              C:\WINDOWS\system32\userinit.exe
              C:\WINDOWS\Explorer.EXE
              C:\WINDOWS\system32\wscntfy.exe
              C:\WINDOWS\system32\wbem\wmiprvse.exe

              ################## | C: |

              Supprimé ! D:\"autorun.inf"

              ################## | C:\WINDOWS |

              Supprimé ! C:\WINDOWS\Prefetch\WINUPGRO.EXE-17681AA8.pf

              ################## | C:\WINDOWS\system32 |

              ################## | C:\WINDOWS\system32\drivers |

              ################## | C:\Documents and Settings\HP_Administrateur\Application Data |

              ################## | Autres suppressions ... |

              ################## | Temporary Internet Files |

              Supprimé ! C:\Documents and Settings\pauline\Local Settings\Temporary Internet Files\Content.IE5\WD2F052Z\B6431BFBFB945F4AB3F7335534E273[1].jpg

              ################## | Registre / Clés infectieuses |

              Supprimé ! [HKLM\software\microsoft\security center] "AntiVirusDisableNotify"
              Supprimé ! [HKLM\software\microsoft\security center] "AntiVirusOverride"
              Supprimé ! [HKLM\software\microsoft\security center] "FirewallDisableNotify"
              Supprimé ! [HKLM\software\microsoft\security center] "FirewallOverride"
              Supprimé ! [HKLM\software\microsoft\security center] "UpdatesDisableNotify"

              ################## | Etat / Services / Informations |

              # Mode sans echec : OK

              # Affichage des fichiers cachés : OK

              # Ndisuio -> Start = 3 ( Good = 3 | Bad = 4 )
              # EapHost -> Start = 2 ( Good = 2 | Bad = 4 )
              # Ip6Fw -> Start = 2 ( Good = 2 | Bad = 4 )
              # SharedAccess -> Start = 2 ( Good = 2 | Bad = 4 )
              # wuauserv -> Start = 2 ( Good = 2 | Bad = 4 )
              # wscsvc -> Start = 2 ( Good = 2 | Bad = 4 )

              ################## | PEH ... |

              ################## | Cracks / Keygens / Serials |

              ################## | ! Fin du rapport # FindyKill V5.016 ! |
              0
              1. ########### [ Option 4 ( Désinstal ) ]

                ▶ Double clic (clic droit "en tant qu'administrateur" pour Vista)sur le raccourci FindyKill présent sur ton bureau

                ▶ Au menu principal choisis l'option " F " pour français et tape sur [entrée] .

                ▶ Au second menu Choisis l'option " 4 " (Désinstaller) et tape sur [entrée]

                ensuite :

                Desactive ton antivirus le temps de la manip ainsi que ton parefeu si présent

                ▶ Télécharge List&Kill'em et enregistre le sur ton bureau

                Il ne necessite pas d'installation

                ▶double clic (clic droit "executer en tant qu'administrateur" pour Vista) pour lancer le scan

                choisis la langue puis choisis l'option 1 = Mode Recherche

                ▶laisse travailler l'outil

                le rapport va s'afficher , une fois le scan fini

                ▶colle le contenu dans ta prochaine réponse
                0
                1. je ne peux pas telecharger List&Kill'em y a un virus mon ordi a bloquer le chargement
                  0
                  1. tu n'as pas desactivé ton antivirus avant moi aussi bitdefender me le detecte comme trojan.Zlob ;)
                    0
                    1. ok beaucoup d'outils de desinfection sont reconnus comme virus par les antivirus car des morceaux de code a l interieur permettent d'arreter des processus pour la suppression des malwares.....
                      0
                      1. voila

                        List'em by g3n-h@ckm@n 1.0.4.8

                        Thx to Chiquitine29.....

                        User : HP_Administrateur (Administrateurs) # PAULINE
                        Update on 29/10/2009 by g3n-h@ckm@n ::::: 18.30
                        Start at: 19:52:30 | 30/10/2009
                        Contact : g3n-h@ckm@n sur CCM

                        AMD Sempron(tm) Processor 3200+
                        Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
                        Internet Explorer 8.0.6001.18702
                        Windows Firewall Status : Disabled

                        C:\ -> Disque fixe local | 142,26 Go (118,06 Go free) [HP_PAVILION] | NTFS
                        D:\ -> Disque fixe local | 6,77 Go (830,86 Mo free) [HP_RECOVERY] | FAT32
                        E:\ -> Disque CD-ROM
                        F:\ -> Disque amovible
                        G:\ -> Disque amovible
                        H:\ -> Disque amovible
                        I:\ -> Disque amovible
                        J:\ -> Disque amovible | 7,53 Go (6,83 Go free) [AURELIA] | FAT32

                        Nom de l'image PIDÿ Nom de la sessio Num‚ro d Utilisation
                        ========================= ====== ================ ======== ============
                        System Idle Process 0 Console 0 28 Ko
                        System 4 Console 0 236 Ko
                        smss.exe 628 Console 0 392 Ko
                        csrss.exe 712 Console 0 4ÿ420 Ko
                        winlogon.exe 736 Console 0 3ÿ172 Ko
                        services.exe 780 Console 0 4ÿ368 Ko
                        lsass.exe 792 Console 0 2ÿ260 Ko
                        svchost.exe 940 Console 0 5ÿ072 Ko
                        svchost.exe 1000 Console 0 4ÿ768 Ko
                        svchost.exe 1036 Console 0 25ÿ692 Ko
                        svchost.exe 1084 Console 0 3ÿ020 Ko
                        svchost.exe 1116 Console 0 3ÿ732 Ko
                        svchost.exe 1244 Console 0 3ÿ124 Ko
                        svchost.exe 1268 Console 0 5ÿ676 Ko
                        spoolsv.exe 1416 Console 0 5ÿ440 Ko
                        svchost.exe 1492 Console 0 3ÿ812 Ko
                        arservice.exe 1532 Console 0 2ÿ636 Ko
                        FTRTSVC.exe 1612 Console 0 1ÿ820 Ko
                        jqs.exe 1664 Console 0 1ÿ396 Ko
                        MSCamS32.exe 1700 Console 0 2ÿ524 Ko
                        svchost.exe 1724 Console 0 2ÿ964 Ko
                        nvsvc32.exe 1760 Console 0 3ÿ440 Ko
                        svchost.exe 1772 Console 0 2ÿ924 Ko
                        SeaPort.exe 1796 Console 0 6ÿ532 Ko
                        svchost.exe 1876 Console 0 3ÿ832 Ko
                        svchost.exe 1892 Console 0 4ÿ280 Ko
                        mcrdsvc.exe 1992 Console 0 3ÿ068 Ko
                        alg.exe 504 Console 0 3ÿ572 Ko
                        explorer.exe 2412 Console 0 30ÿ588 Ko
                        wscntfy.exe 2404 Console 0 2ÿ372 Ko
                        ehtray.exe 796 Console 0 2ÿ112 Ko
                        hpsysdrv.exe 904 Console 0 1ÿ932 Ko
                        RTHDCPL.EXE 708 Console 0 6ÿ708 Ko
                        arpwrmsg.exe 948 Console 0 1ÿ884 Ko
                        DMAScheduler.exe 996 Console 0 9ÿ196 Ko
                        kbd.exe 220 Console 0 7ÿ480 Ko
                        vVX3000.exe 320 Console 0 3ÿ424 Ko
                        CardDetector.exe 1344 Console 0 5ÿ140 Ko
                        SiteVacuumClient.exe 2100 Console 0 14ÿ716 Ko
                        hpwuSchd2.exe 1136 Console 0 2ÿ360 Ko
                        issch.exe 2092 Console 0 1ÿ320 Ko
                        ctfmon.exe 1568 Console 0 3ÿ404 Ko
                        iexplore.exe 2600 Console 0 72ÿ176 Ko
                        iexplore.exe 2636 Console 0 36ÿ580 Ko
                        iexplore.exe 3076 Console 0 36ÿ640 Ko
                        iexplore.exe 3356 Console 0 35ÿ544 Ko
                        iexplore.exe 3572 Console 0 35ÿ528 Ko
                        iexplore.exe 1256 Console 0 35ÿ584 Ko
                        iexplore.exe 2160 Console 0 35ÿ524 Ko
                        iexplore.exe 3032 Console 0 35ÿ580 Ko
                        wuauclt.exe 3596 Console 0 6ÿ772 Ko
                        List_Killem.exe 3836 Console 0 5ÿ044 Ko
                        cmd.exe 3772 Console 0 1ÿ756 Ko
                        wmiprvse.exe 1464 Console 0 7ÿ128 Ko
                        tasklist.exe 3972 Console 0 4ÿ580 Ko
                        ======================
                        Cles de demarrage "Run"
                        ======================
                        Windows Registry Editor Version 5.00

                        [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                        "ctfmon.exe"="C:\\WINDOWS\\system32\\ctfmon.exe"
                        "ccleaner"="\"C:\\Program Files\\CCleaner\\ccleaner.exe\" /AUTO"
                        "MsnMsgr"="\"C:\\Program Files\\MSN Messenger\\MsnMsgr.Exe\" /background"

                        Windows Registry Editor Version 5.00

                        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
                        "ehTray"="C:\\WINDOWS\\ehome\\ehtray.exe"
                        "ftutil2"="rundll32.exe ftutil2.dll,SetWriteCacheMode"
                        "hpsysdrv"="c:\\windows\\system\\hpsysdrv.exe"
                        "RTHDCPL"="RTHDCPL.EXE"
                        "Alcmtr"="ALCMTR.EXE"
                        "AlwaysReady Power Message APP"="ARPWRMSG.EXE"
                        "NvCplDaemon"="RUNDLL32.EXE C:\\WINDOWS\\system32\\NvCpl.dll,NvStartup"
                        "nwiz"="nwiz.exe /install"
                        "DMAScheduler"="\"c:\\Program Files\\HP DigitalMedia Archive\\DMAScheduler.exe\""
                        "Recguard"="C:\\WINDOWS\\SMINST\\RECGUARD.EXE"
                        "KBD"="C:\\HP\\KBD\\KBD.EXE"
                        "PCDrProfiler"=""
                        "HPBootOp"="\"C:\\Program Files\\Hewlett-Packard\\HP Boot Optimizer\\HPBootOp.exe\" /run"
                        "PMLreset"="c:\\hp\\bin\\cloaker.exe cmd /c c:\\hp\\drivers\\pmlreset.bat"
                        "HPSUreset"="c:\\hp\\bin\\cloaker.exe cmd /c c:\\hp\\drivers\\hpsu\\HPSULastRunReset.bat"
                        "RBreset"="c:\\hp\\bin\\cloaker.exe cmd /c c:\\hp\\drivers\\hpsu\\RBLastRunReset.bat"
                        "LifeCam"="\"C:\\Program Files\\Microsoft LifeCam\\LifeExp.exe\""
                        "VX3000"="C:\\WINDOWS\\vVX3000.exe"
                        "CardDetectorICON225"="C:\\Program Files\\CardDetector\\ICON225\\CardDetector.exe"
                        "BEWINTERNET-FR-DMGP-V2SessionManager"="C:\\Program Files\\Orange\\IEWInternet\\SessionManager\\SessionManager.exe"
                        "SiteVacuum"="C:\\Program Files\\EasySearch\\SiteVacuumClient.exe"
                        "Malwarebytes Anti-Malware (reboot)"="\"C:\\Program Files\\Malwarebytes' Anti-Malware\\mbam.exe\" /runcleanupscript"
                        "hpqSRMon"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqSRMon.exe"
                        "HP Software Update"="C:\\Program Files\\HP\\HP Software Update\\HPWuSchd2.exe"
                        "ISUSPM Startup"="\"C:\\Program Files\\Fichiers communs\\InstallShield\\UpdateService\\ISUSPM.exe\" -startup"
                        "ISUSScheduler"="\"C:\\Program Files\\Fichiers communs\\InstallShield\\UpdateService\\issch.exe\" -start"

                        =====================
                        cles additionnelles
                        =====================
                        Windows Registry Editor Version 5.00

                        [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
                        "dontdisplaylastusername"=dword:00000000
                        "legalnoticecaption"=""
                        "legalnoticetext"=""
                        "shutdownwithoutlogon"=dword:00000001
                        "undockwithoutlogon"=dword:00000001
                        "InstallVisualStyle"=hex(2):43,00,3a,00,5c,00,57,00,49,00,4e,00,44,00,4f,00,57,\
                        00,53,00,5c,00,52,00,65,00,73,00,6f,00,75,00,72,00,63,00,65,00,73,00,5c,00,\
                        54,00,68,00,65,00,6d,00,65,00,73,00,5c,00,52,00,6f,00,79,00,61,00,6c,00,65,\
                        00,5c,00,52,00,6f,00,79,00,61,00,6c,00,65,00,2e,00,6d,00,73,00,73,00,74,00,\
                        79,00,6c,00,65,00,73,00,00,00
                        "InstallTheme"=hex(2):43,00,3a,00,5c,00,57,00,49,00,4e,00,44,00,4f,00,57,00,53,\
                        00,5c,00,52,00,65,00,73,00,6f,00,75,00,72,00,63,00,65,00,73,00,5c,00,54,00,\
                        68,00,65,00,6d,00,65,00,73,00,5c,00,52,00,6f,00,79,00,61,00,6c,00,65,00,2e,\
                        00,74,00,68,00,65,00,6d,00,65,00,00,00

                        ===============
                        ===============
                        Windows Registry Editor Version 5.00

                        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
                        "PostBootReminder"="{7849596a-48ea-486e-8937-a2a3009f31a9}"
                        "CDBurn"="{fbeb8a05-beee-4442-804e-409d6c4515e9}"
                        "WebCheck"="{E6FB5E20-DE35-11CF-9C87-00AA005127ED}"
                        "SysTray"="{35CEC8A3-2BE6-11D2-8773-92E220524153}"
                        "WPDShServiceObj"="{AAA288BA-9A4C-45B0-95D7-94D524869DB5}"

                        ======
                        BHO :
                        ======
                        Windows Registry Editor Version 5.00

                        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects]

                        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0347C33E-8762-4905-BF09-768834316C61}]
                        @="HP Print Enhancer"

                        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}]
                        @=""

                        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{40412BC5-90ED-43F7-80B9-2AF573B68DAE}]
                        @="Mirar"

                        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}]
                        @=""

                        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B}]
                        @="Search Helper"
                        "NoExplorer"=dword:00000001

                        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{78FF2F80-613A-47d7-8871-912B1236F704}]

                        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]

                        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{905502AB-1987-46cd-9EC5-42B1E087D319}]

                        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
                        "NoExplorer"=dword:00000001

                        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E15A8DC0-8516-42A1-81EA-DC94EC1ACF10}]
                        "NoExplorer"=dword:00000001

                        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E7E6F031-17CE-4C07-BC86-EABFE594F69C}]
                        @="JQSIEStartDetectorImpl"
                        "NoExplorer"=dword:00000001

                        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856}]
                        @="HP Smart BHO Class"
                        "NoExplorer"=dword:00000001

                        ==========================

                        ===============
                        Path : C:\Program Files\PC Connectivity Solution\;C:\WINDOWS\system32;C:\WINDOWS;C:\WINDOWS\System32\Wbem;c:\Python22
                        ===============
                        ¤¤¤¤¤¤¤¤¤¤ Fichiers et dossiers presents :

                        C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat
                        C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat
                        C:\Program Files\PlayMP3z
                        C:\WINDOWS\kb913800.exe
                        C:\WINDOWS\System32\_004657_.tmp.dll
                        C:\WINDOWS\System32\_004658_.tmp.dll
                        C:\WINDOWS\System32\_004659_.tmp.dll
                        C:\WINDOWS\System32\_004660_.tmp.dll
                        C:\WINDOWS\System32\_004667_.tmp.dll
                        C:\WINDOWS\System32\_004668_.tmp.dll
                        C:\WINDOWS\System32\_004669_.tmp.dll
                        C:\WINDOWS\System32\_004671_.tmp.dll
                        C:\WINDOWS\System32\_004672_.tmp.dll
                        C:\WINDOWS\System32\_004675_.tmp.dll
                        C:\WINDOWS\System32\_004676_.tmp.dll
                        C:\WINDOWS\System32\_004677_.tmp.dll
                        C:\WINDOWS\System32\_004678_.tmp.dll
                        C:\WINDOWS\System32\_004679_.tmp.dll
                        C:\WINDOWS\System32\_004680_.tmp.dll
                        C:\WINDOWS\System32\_004681_.tmp.dll
                        C:\WINDOWS\System32\_004682_.tmp.dll
                        C:\WINDOWS\System32\_004683_.tmp.dll
                        C:\WINDOWS\System32\_004684_.tmp.dll
                        C:\WINDOWS\System32\_004685_.tmp.dll
                        C:\WINDOWS\System32\_004686_.tmp.dll
                        C:\WINDOWS\System32\_004687_.tmp.dll
                        C:\WINDOWS\System32\_004688_.tmp.dll
                        C:\WINDOWS\System32\_004689_.tmp.dll
                        C:\WINDOWS\System32\_004690_.tmp.dll
                        C:\WINDOWS\System32\_004691_.tmp.dll
                        C:\WINDOWS\System32\_004692_.tmp.dll
                        C:\WINDOWS\System32\_004693_.tmp.dll
                        C:\WINDOWS\System32\_004694_.tmp.dll
                        C:\WINDOWS\System32\_004695_.tmp.dll
                        C:\WINDOWS\System32\_004696_.tmp.dll
                        C:\WINDOWS\System32\_004697_.tmp.dll
                        C:\WINDOWS\System32\_004698_.tmp.dll
                        C:\WINDOWS\System32\_004699_.tmp.dll
                        C:\WINDOWS\System32\_004700_.tmp.dll
                        C:\WINDOWS\System32\_004701_.tmp.dll
                        C:\WINDOWS\System32\_004702_.tmp.dll
                        C:\WINDOWS\System32\_004703_.tmp.dll
                        C:\WINDOWS\System32\_004705_.tmp.dll
                        C:\WINDOWS\System32\_004706_.tmp.dll
                        C:\WINDOWS\System32\_004707_.tmp.dll
                        C:\WINDOWS\System32\_004709_.tmp.dll
                        C:\WINDOWS\System32\_004710_.tmp.dll
                        C:\WINDOWS\System32\_004711_.tmp.dll
                        C:\WINDOWS\System32\_004712_.tmp.dll
                        C:\WINDOWS\System32\_004714_.tmp.dll
                        C:\WINDOWS\System32\_004715_.tmp.dll
                        C:\WINDOWS\System32\_004717_.tmp.dll
                        C:\WINDOWS\System32\_004719_.tmp.dll
                        C:\WINDOWS\System32\_004720_.tmp.dll
                        C:\WINDOWS\System32\_004721_.tmp.dll
                        C:\WINDOWS\System32\_004722_.tmp.dll
                        C:\WINDOWS\System32\_004723_.tmp.dll
                        C:\WINDOWS\System32\_004724_.tmp.dll
                        C:\WINDOWS\System32\_004726_.tmp.dll
                        C:\WINDOWS\System32\_004727_.tmp.dll
                        C:\WINDOWS\System32\_004728_.tmp.dll
                        C:\WINDOWS\System32\_004729_.tmp.dll
                        C:\WINDOWS\System32\_004730_.tmp.dll
                        C:\WINDOWS\System32\_004731_.tmp.dll
                        C:\WINDOWS\System32\_004732_.tmp.dll
                        C:\WINDOWS\System32\_004733_.tmp.dll
                        C:\WINDOWS\System32\_004734_.tmp.dll
                        C:\WINDOWS\System32\_004735_.tmp.dll
                        C:\WINDOWS\System32\_004736_.tmp.dll
                        C:\WINDOWS\System32\_004737_.tmp.dll
                        C:\WINDOWS\System32\_004738_.tmp.dll
                        C:\WINDOWS\System32\_004739_.tmp.dll
                        C:\WINDOWS\System32\_004740_.tmp.dll
                        C:\WINDOWS\System32\_004741_.tmp.dll
                        C:\WINDOWS\System32\_004742_.tmp.dll
                        C:\WINDOWS\System32\_004743_.tmp.dll
                        C:\WINDOWS\System32\_004744_.tmp.dll
                        C:\WINDOWS\System32\_004746_.tmp.dll
                        C:\WINDOWS\System32\_004747_.tmp.dll
                        C:\WINDOWS\System32\_004748_.tmp.dll
                        C:\WINDOWS\System32\_004750_.tmp.dll
                        C:\WINDOWS\System32\_004752_.tmp.dll
                        C:\WINDOWS\System32\_004753_.tmp.dll
                        C:\WINDOWS\System32\_004755_.tmp.dll
                        C:\WINDOWS\System32\_004756_.tmp.dll
                        C:\WINDOWS\System32\_004757_.tmp.dll
                        C:\WINDOWS\System32\_004759_.tmp.dll
                        C:\WINDOWS\System32\_004761_.tmp.dll
                        C:\WINDOWS\System32\_004762_.tmp.dll
                        C:\WINDOWS\System32\_004763_.tmp.dll
                        C:\WINDOWS\System32\_004767_.tmp.dll
                        C:\WINDOWS\System32\_004768_.tmp.dll
                        C:\WINDOWS\System32\_004770_.tmp.dll
                        C:\WINDOWS\System32\_004773_.tmp.dll
                        C:\WINDOWS\System32\_004775_.tmp.dll
                        C:\WINDOWS\System32\_004776_.tmp.dll
                        C:\WINDOWS\System32\_004777_.tmp.dll
                        C:\WINDOWS\System32\_004778_.tmp.dll
                        C:\WINDOWS\System32\_004781_.tmp.dll
                        C:\WINDOWS\System32\_004782_.tmp.dll
                        C:\WINDOWS\System32\_004783_.tmp.dll
                        C:\WINDOWS\System32\_004784_.tmp.dll
                        C:\WINDOWS\System32\_004785_.tmp.dll
                        C:\WINDOWS\System32\_004790_.tmp.dll
                        C:\WINDOWS\System32\_004792_.tmp.dll
                        C:\WINDOWS\System32\drivers\_004632_.tmp.dll
                        C:\WINDOWS\System32\drivers\_004653_.tmp.dll
                        C:\WINDOWS\System32\drivers\_004656_.tmp.dll
                        C:\WINDOWS\System32\SET1191.tmp
                        C:\WINDOWS\System32\SET1194.tmp
                        C:\WINDOWS\System32\SET1198.tmp
                        C:\WINDOWS\System32\SET119E.tmp
                        C:\WINDOWS\System32\SET11A2.tmp
                        C:\WINDOWS\System32\SET11A8.tmp
                        C:\WINDOWS\System32\SET11AB.tmp
                        C:\WINDOWS\System32\SET11D2.tmp
                        C:\WINDOWS\System32\SET11F6.tmp
                        C:\WINDOWS\System32\SET11FC.tmp
                        C:\WINDOWS\System32\SET12B3.tmp
                        C:\WINDOWS\System32\SET12B4.tmp
                        C:\WINDOWS\System32\SET12BE.tmp
                        C:\WINDOWS\System32\SET12CB.tmp
                        C:\WINDOWS\System32\SET12CC.tmp
                        C:\WINDOWS\System32\SET12F2.tmp
                        C:\WINDOWS\System32\SET131C.tmp
                        C:\WINDOWS\System32\SET13C0.tmp
                        C:\WINDOWS\System32\SET13C1.tmp
                        C:\WINDOWS\System32\SET13C5.tmp
                        C:\WINDOWS\System32\SET13CB.tmp
                        C:\WINDOWS\System32\SET13CF.tmp
                        C:\WINDOWS\System32\SET13D5.tmp
                        C:\WINDOWS\System32\SET13D8.tmp
                        C:\WINDOWS\System32\SET13FF.tmp
                        C:\WINDOWS\System32\SET1423.tmp
                        C:\WINDOWS\System32\SET1429.tmp
                        C:\WINDOWS\System32\SET165.tmp
                        C:\WINDOWS\System32\SET166.tmp
                        C:\WINDOWS\System32\SET168.tmp
                        C:\WINDOWS\System32\SET16A.tmp
                        C:\WINDOWS\System32\SET16C.tmp
                        C:\WINDOWS\System32\SET173.tmp
                        C:\WINDOWS\System32\SET174.tmp
                        C:\WINDOWS\System32\SET177.tmp
                        C:\WINDOWS\System32\SET180.tmp
                        C:\WINDOWS\System32\SET181.tmp
                        C:\WINDOWS\System32\SET182.tmp
                        C:\WINDOWS\System32\SET184.tmp
                        C:\WINDOWS\System32\SET185.tmp
                        C:\WINDOWS\System32\SET186.tmp
                        C:\WINDOWS\System32\SET187.tmp
                        C:\WINDOWS\System32\SET188.tmp
                        C:\WINDOWS\System32\SET18A.tmp
                        C:\WINDOWS\System32\SET18B.tmp
                        C:\WINDOWS\System32\SET18C.tmp
                        C:\WINDOWS\System32\SET18F.tmp
                        C:\WINDOWS\System32\SET196.tmp
                        C:\WINDOWS\System32\SET197.tmp
                        C:\WINDOWS\System32\SET198.tmp
                        C:\WINDOWS\System32\SET199.tmp
                        C:\WINDOWS\System32\SET19A.tmp
                        C:\WINDOWS\System32\SET19B.tmp
                        C:\WINDOWS\System32\SET19D.tmp
                        C:\WINDOWS\System32\SET19F.tmp
                        C:\WINDOWS\System32\SET1A0.tmp
                        C:\WINDOWS\System32\SET1A2.tmp
                        C:\WINDOWS\System32\SET1A3.tmp
                        C:\WINDOWS\System32\SET1A5.tmp
                        C:\WINDOWS\System32\SET1A6.tmp
                        C:\WINDOWS\System32\SET1A7.tmp
                        C:\WINDOWS\System32\SET1AA.tmp
                        C:\WINDOWS\System32\SET1AE.tmp
                        C:\WINDOWS\System32\SET1B0.tmp
                        C:\WINDOWS\System32\SET1B1.tmp
                        C:\WINDOWS\System32\SET1B2.tmp
                        C:\WINDOWS\System32\SET1B3.tmp
                        C:\WINDOWS\System32\SET1B4.tmp
                        C:\WINDOWS\System32\SET1B5.tmp
                        C:\WINDOWS\System32\SET1B7.tmp
                        C:\WINDOWS\System32\SET1B8.tmp
                        C:\WINDOWS\System32\SET1B9.tmp
                        C:\WINDOWS\System32\SET1BA.tmp
                        C:\WINDOWS\System32\SET1BB.tmp
                        C:\WINDOWS\System32\SET1BC.tmp
                        C:\WINDOWS\System32\SET1BD.tmp
                        C:\WINDOWS\System32\SET1BE.tmp
                        C:\WINDOWS\System32\SET1BF.tmp
                        C:\WINDOWS\System32\SET1C2.tmp
                        C:\WINDOWS\System32\SET1C5.tmp
                        C:\WINDOWS\System32\SET1C6.tmp
                        C:\WINDOWS\System32\SET1C7.tmp
                        C:\WINDOWS\System32\SET1C8.tmp
                        C:\WINDOWS\System32\SET1C9.tmp
                        C:\WINDOWS\System32\SET1CA.tmp
                        C:\WINDOWS\System32\SET1CB.tmp
                        C:\WINDOWS\System32\SET1CC.tmp
                        C:\WINDOWS\System32\SET1CE.tmp
                        C:\WINDOWS\System32\SET1D0.tmp
                        C:\WINDOWS\System32\SET1D1.tmp
                        C:\WINDOWS\System32\SET1D2.tmp
                        C:\WINDOWS\System32\SET1D3.tmp
                        C:\WINDOWS\System32\SET1D5.tmp
                        C:\WINDOWS\System32\SET1D8.tmp
                        C:\WINDOWS\System32\SET1DB.tmp
                        C:\WINDOWS\System32\SET1DC.tmp
                        C:\WINDOWS\System32\SET1DD.tmp
                        C:\WINDOWS\System32\SET1DE.tmp
                        C:\WINDOWS\System32\SET1DF.tmp
                        C:\WINDOWS\System32\SET1E2.tmp
                        C:\WINDOWS\System32\SET1E3.tmp
                        C:\WINDOWS\System32\SET1E4.tmp
                        C:\WINDOWS\System32\SET1E5.tmp
                        C:\WINDOWS\System32\SET1E6.tmp
                        C:\WINDOWS\System32\SET1E7.tmp
                        C:\WINDOWS\System32\SET1EA.tmp
                        C:\WINDOWS\System32\SET1EB.tmp
                        C:\WINDOWS\System32\SET1EC.tmp
                        C:\WINDOWS\System32\SET1ED.tmp
                        C:\WINDOWS\System32\SET1F2.tmp
                        C:\WINDOWS\System32\SET1F3.tmp
                        C:\WINDOWS\System32\SET1F6.tmp
                        C:\WINDOWS\System32\SET1F7.tmp
                        C:\WINDOWS\System32\SET1F8.tmp
                        C:\WINDOWS\System32\SET1F9.tmp
                        C:\WINDOWS\System32\SET1FA.tmp
                        C:\WINDOWS\System32\SET1FC.tmp
                        C:\WINDOWS\System32\SET1FF.tmp
                        C:\WINDOWS\System32\SET200.tmp
                        C:\WINDOWS\System32\SET201.tmp
                        C:\WINDOWS\System32\SET202.tmp
                        C:\WINDOWS\System32\SET204.tmp
                        C:\WINDOWS\System32\SET209.tmp
                        C:\WINDOWS\System32\SET20A.tmp
                        C:\WINDOWS\System32\SET20B.tmp
                        C:\WINDOWS\System32\SET20E.tmp
                        C:\WINDOWS\System32\SET20F.tmp
                        C:\WINDOWS\System32\SET212.tmp
                        C:\WINDOWS\System32\SET213.tmp
                        C:\WINDOWS\System32\SET214.tmp
                        C:\WINDOWS\System32\SET216.tmp
                        C:\WINDOWS\System32\SET217.tmp
                        C:\WINDOWS\System32\SET218.tmp
                        C:\WINDOWS\System32\SET219.tmp
                        C:\WINDOWS\System32\SET21A.tmp
                        C:\WINDOWS\System32\SET21B.tmp
                        C:\WINDOWS\System32\SET21C.tmp
                        C:\WINDOWS\System32\SET21D.tmp
                        C:\WINDOWS\System32\SET21E.tmp
                        C:\WINDOWS\System32\SET21F.tmp
                        C:\WINDOWS\System32\SET220.tmp
                        C:\WINDOWS\System32\SET22D.tmp
                        C:\WINDOWS\System32\SET231.tmp
                        C:\WINDOWS\System32\SET232.tmp
                        C:\WINDOWS\System32\SET234.tmp
                        C:\WINDOWS\System32\SET236.tmp
                        C:\WINDOWS\System32\SET237.tmp
                        C:\WINDOWS\System32\SET238.tmp
                        C:\WINDOWS\System32\SET23B.tmp
                        C:\WINDOWS\System32\SET23C.tmp
                        C:\WINDOWS\System32\SET23D.tmp
                        C:\WINDOWS\System32\SET23F.tmp
                        C:\WINDOWS\System32\SET240.tmp
                        C:\WINDOWS\System32\SET241.tmp
                        C:\WINDOWS\System32\SET243.tmp
                        C:\WINDOWS\System32\SET244.tmp
                        C:\WINDOWS\System32\SET245.tmp
                        C:\WINDOWS\System32\SET246.tmp
                        C:\WINDOWS\System32\SET247.tmp
                        C:\WINDOWS\System32\SET248.tmp
                        C:\WINDOWS\System32\SET24B.tmp
                        C:\WINDOWS\System32\SET24C.tmp
                        C:\WINDOWS\System32\SET24D.tmp
                        C:\WINDOWS\System32\SET24E.tmp
                        C:\WINDOWS\System32\SET24F.tmp
                        C:\WINDOWS\System32\SET253.tmp
                        C:\WINDOWS\System32\SET254.tmp
                        C:\WINDOWS\System32\SET256.tmp
                        C:\WINDOWS\System32\SET258.tmp
                        C:\WINDOWS\System32\SET259.tmp
                        C:\WINDOWS\System32\SET25A.tmp
                        C:\WINDOWS\System32\SET25C.tmp
                        C:\WINDOWS\System32\SET25D.tmp
                        C:\WINDOWS\System32\SET25E.tmp
                        C:\WINDOWS\System32\SET25F.tmp
                        C:\WINDOWS\System32\SET261.tmp
                        C:\WINDOWS\System32\SET265.tmp
                        C:\WINDOWS\System32\SET266.tmp
                        C:\WINDOWS\System32\SET267.tmp
                        C:\WINDOWS\System32\SET268.tmp
                        C:\WINDOWS\System32\SET269.tmp
                        C:\WINDOWS\System32\SET270.tmp
                        C:\WINDOWS\System32\SET271.tmp
                        C:\WINDOWS\System32\SET273.tmp
                        C:\WINDOWS\System32\SET275.tmp
                        C:\WINDOWS\System32\SET277.tmp
                        C:\WINDOWS\System32\SET278.tmp
                        C:\WINDOWS\System32\SET279.tmp
                        C:\WINDOWS\System32\SET27B.tmp
                        C:\WINDOWS\System32\SET27C.tmp
                        C:\WINDOWS\System32\SET27E.tmp
                        C:\WINDOWS\System32\SET27F.tmp
                        C:\WINDOWS\System32\SET280.tmp
                        C:\WINDOWS\System32\SET281.tmp
                        C:\WINDOWS\System32\SET284.tmp
                        C:\WINDOWS\System32\SET285.tmp
                        C:\WINDOWS\System32\SET286.tmp
                        C:\WINDOWS\System32\SET287.tmp
                        C:\WINDOWS\System32\SET28A.tmp
                        C:\WINDOWS\System32\SET28C.tmp
                        C:\WINDOWS\System32\SET28E.tmp
                        C:\WINDOWS\System32\SET28F.tmp
                        C:\WINDOWS\System32\SET290.tmp
                        C:\WINDOWS\System32\SET293.tmp
                        C:\WINDOWS\System32\SET294.tmp
                        C:\WINDOWS\System32\SET295.tmp
                        C:\WINDOWS\System32\SET297.tmp
                        C:\WINDOWS\System32\SET298.tmp
                        C:\WINDOWS\System32\SET29E.tmp
                        C:\WINDOWS\System32\SET2A0.tmp
                        C:\WINDOWS\System32\SET2A1.tmp
                        C:\WINDOWS\System32\SET2A2.tmp
                        C:\WINDOWS\System32\SET2A5.tmp
                        C:\WINDOWS\System32\SET2A7.tmp
                        C:\WINDOWS\System32\SET2A9.tmp
                        C:\WINDOWS\System32\SET2AA.tmp
                        C:\WINDOWS\System32\SET2AB.tmp
                        C:\WINDOWS\System32\SET2AC.tmp
                        C:\WINDOWS\System32\SET2AD.tmp
                        C:\WINDOWS\System32\SET2AE.tmp
                        C:\WINDOWS\System32\SET2AF.tmp
                        C:\WINDOWS\System32\SET2B0.tmp
                        C:\WINDOWS\System32\SET2B1.tmp
                        C:\WINDOWS\System32\SET2B2.tmp
                        C:\WINDOWS\System32\SET2B3.tmp
                        C:\WINDOWS\System32\SET2B4.tmp
                        C:\WINDOWS\System32\SET2B5.tmp
                        C:\WINDOWS\System32\SET2B7.tmp
                        C:\WINDOWS\System32\SET2B8.tmp
                        C:\WINDOWS\System32\SET2B9.tmp
                        C:\WINDOWS\System32\SET2BA.tmp
                        C:\WINDOWS\System32\SET2BB.tmp
                        C:\WINDOWS\System32\SET2BD.tmp
                        C:\WINDOWS\System32\SET2BE.tmp
                        C:\WINDOWS\System32\SET2C3.tmp
                        C:\WINDOWS\System32\SET2C4.tmp
                        C:\WINDOWS\System32\SET2C5.tmp
                        C:\WINDOWS\System32\SET2C9.tmp
                        C:\WINDOWS\System32\SET2CA.tmp
                        C:\WINDOWS\System32\SET2CB.tmp
                        C:\WINDOWS\System32\SET2CC.tmp
                        C:\WINDOWS\System32\SET2CE.tmp
                        C:\WINDOWS\System32\SET2CF.tmp
                        C:\WINDOWS\System32\SET2D0.tmp
                        C:\WINDOWS\System32\SET2D1.tmp
                        C:\WINDOWS\System32\SET2D3.tmp
                        C:\WINDOWS\System32\SET2D4.tmp
                        C:\WINDOWS\System32\SET2D6.tmp
                        C:\WINDOWS\System32\SET2D7.tmp
                        C:\WINDOWS\System32\SET2D8.tmp
                        C:\WINDOWS\System32\SET2DA.tmp
                        C:\WINDOWS\System32\SET2DB.tmp
                        C:\WINDOWS\System32\SET2DE.tmp
                        C:\WINDOWS\System32\SET2DF.tmp
                        C:\WINDOWS\System32\SET2E0.tmp
                        C:\WINDOWS\System32\SET2E1.tmp
                        C:\WINDOWS\System32\SET2E5.tmp
                        C:\WINDOWS\System32\SET2E6.tmp
                        C:\WINDOWS\System32\SET2E7.tmp
                        C:\WINDOWS\System32\SET2E8.tmp
                        C:\WINDOWS\System32\SET2EA.tmp
                        C:\WINDOWS\System32\SET2EB.tmp
                        C:\WINDOWS\System32\SET2EC.tmp
                        C:\WINDOWS\System32\SET2ED.tmp
                        C:\WINDOWS\System32\SET2EF.tmp
                        C:\WINDOWS\System32\SET2F0.tmp
                        C:\WINDOWS\System32\SET2F1.tmp
                        C:\WINDOWS\System32\SET2F3.tmp
                        C:\WINDOWS\System32\SET2F4.tmp
                        C:\WINDOWS\System32\SET2F6.tmp
                        C:\WINDOWS\System32\SET2FA.tmp
                        C:\WINDOWS\System32\SET2FB.tmp
                        C:\WINDOWS\System32\SET2FD.tmp
                        C:\WINDOWS\System32\SET2FE.tmp
                        C:\WINDOWS\System32\SET2FF.tmp
                        C:\WINDOWS\System32\SET300.tmp
                        C:\WINDOWS\System32\SET301.tmp
                        C:\WINDOWS\System32\SET304.tmp
                        C:\WINDOWS\System32\SET306.tmp
                        C:\WINDOWS\System32\SET30A.tmp
                        C:\WINDOWS\System32\SET30B.tmp
                        C:\WINDOWS\System32\SET30C.tmp
                        C:\WINDOWS\System32\SET30F.tmp
                        C:\WINDOWS\System32\SET310.tmp
                        C:\WINDOWS\System32\SET311.tmp
                        C:\WINDOWS\System32\SET312.tmp
                        C:\WINDOWS\System32\SET313.tmp
                        C:\WINDOWS\System32\SET314.tmp
                        C:\WINDOWS\System32\SET315.tmp
                        C:\WINDOWS\System32\SET316.tmp
                        C:\WINDOWS\System32\SET317.tmp
                        C:\WINDOWS\System32\SET318.tmp
                        C:\WINDOWS\System32\SET31A.tmp
                        C:\WINDOWS\System32\SET31B.tmp
                        C:\WINDOWS\System32\SET31C.tmp
                        C:\WINDOWS\System32\SET31D.tmp
                        C:\WINDOWS\System32\SET31E.tmp
                        C:\WINDOWS\System32\SET320.tmp
                        C:\WINDOWS\System32\SET321.tmp
                        C:\WINDOWS\System32\SET322.tmp
                        C:\WINDOWS\System32\SET323.tmp
                        C:\WINDOWS\System32\SET324.tmp
                        C:\WINDOWS\System32\SET325.tmp
                        C:\WINDOWS\System32\SET327.tmp
                        C:\WINDOWS\System32\SET328.tmp
                        C:\WINDOWS\System32\SET32B.tmp
                        C:\WINDOWS\System32\SET330.tmp
                        C:\WINDOWS\System32\SET331.tmp
                        C:\WINDOWS\System32\SET332.tmp
                        C:\WINDOWS\System32\SET333.tmp
                        C:\WINDOWS\System32\SET336.tmp
                        C:\WINDOWS\System32\SET337.tmp
                        C:\WINDOWS\System32\SET33A.tmp
                        C:\WINDOWS\System32\SET33B.tmp
                        C:\WINDOWS\System32\SET33C.tmp
                        C:\WINDOWS\System32\SET33D.tmp
                        C:\WINDOWS\System32\SET33F.tmp
                        C:\WINDOWS\System32\SET342.tmp
                        C:\WINDOWS\System32\SET343.tmp
                        C:\WINDOWS\System32\SET345.tmp
                        C:\WINDOWS\System32\SET346.tmp
                        C:\WINDOWS\System32\SET349.tmp
                        C:\WINDOWS\System32\SET34A.tmp
                        C:\WINDOWS\System32\SET34B.tmp
                        C:\WINDOWS\System32\SET34C.tmp
                        C:\WINDOWS\System32\SET34F.tmp
                        C:\WINDOWS\System32\SET352.tmp
                        C:\WINDOWS\System32\SET353.tmp
                        C:\WINDOWS\System32\SET354.tmp
                        C:\WINDOWS\System32\SET355.tmp
                        C:\WINDOWS\System32\SET357.tmp
                        C:\WINDOWS\System32\SET35D.tmp
                        C:\WINDOWS\System32\SET360.tmp
                        C:\WINDOWS\System32\SET361.tmp
                        C:\WINDOWS\System32\SET363.tmp
                        C:\WINDOWS\System32\SET364.tmp
                        C:\WINDOWS\System32\SET366.tmp
                        C:\WINDOWS\System32\SET368.tmp
                        C:\WINDOWS\System32\SET369.tmp
                        C:\WINDOWS\System32\SET36A.tmp
                        C:\WINDOWS\System32\SET36C.tmp
                        C:\WINDOWS\System32\SET36D.tmp
                        C:\WINDOWS\System32\SET36E.tmp
                        C:\WINDOWS\System32\SET36F.tmp
                        C:\WINDOWS\System32\SET370.tmp
                        C:\WINDOWS\System32\SET371.tmp
                        C:\WINDOWS\System32\SET373.tmp
                        C:\WINDOWS\System32\SET374.tmp
                        C:\WINDOWS\System32\SET375.tmp
                        C:\WINDOWS\System32\SET376.tmp
                        C:\WINDOWS\System32\SET377.tmp
                        C:\WINDOWS\System32\SET379.tmp
                        C:\WINDOWS\System32\SET37A.tmp
                        C:\WINDOWS\System32\SET37B.tmp
                        C:\WINDOWS\System32\SET37F.tmp
                        C:\WINDOWS\System32\SET380.tmp
                        C:\WINDOWS\System32\SET382.tmp
                        C:\WINDOWS\System32\SET383.tmp
                        C:\WINDOWS\System32\SET384.tmp
                        C:\WINDOWS\System32\SET385.tmp
                        C:\WINDOWS\System32\SET386.tmp
                        C:\WINDOWS\System32\SET387.tmp
                        C:\WINDOWS\System32\SET389.tmp
                        C:\WINDOWS\System32\SET38A.tmp
                        C:\WINDOWS\System32\SET38B.tmp
                        C:\WINDOWS\System32\SET38C.tmp
                        C:\WINDOWS\System32\SET38D.tmp
                        C:\WINDOWS\System32\SET38F.tmp
                        C:\WINDOWS\System32\SET390.tmp
                        C:\WINDOWS\System32\SET391.tmp
                        C:\WINDOWS\System32\SET392.tmp
                        C:\WINDOWS\System32\SET393.tmp
                        C:\WINDOWS\System32\SET394.tmp
                        C:\WINDOWS\System32\SET395.tmp
                        C:\WINDOWS\System32\SET398.tmp
                        C:\WINDOWS\System32\SET399.tmp
                        C:\WINDOWS\System32\SET39A.tmp
                        C:\WINDOWS\System32\SET39B.tmp
                        C:\WINDOWS\System32\SET39C.tmp
                        C:\WINDOWS\System32\SET39E.tmp
                        C:\WINDOWS\System32\SET3A1.tmp
                        C:\WINDOWS\System32\SET3A2.tmp
                        C:\WINDOWS\System32\SET3A3.tmp
                        C:\WINDOWS\System32\SET3A4.tmp
                        C:\WINDOWS\System32\SET3A5.tmp
                        C:\WINDOWS\System32\SET3A6.tmp
                        C:\WINDOWS\System32\SET3A8.tmp
                        C:\WINDOWS\System32\SET3A9.tmp
                        C:\WINDOWS\System32\SET3AA.tmp
                        C:\WINDOWS\System32\SET3AC.tmp
                        C:\WINDOWS\System32\SET3AE.tmp
                        C:\WINDOWS\System32\SET3AF.tmp
                        C:\WINDOWS\System32\SET3B5.tmp
                        C:\WINDOWS\System32\SET3B7.tmp
                        C:\WINDOWS\System32\SET3B8.tmp
                        C:\WINDOWS\System32\SET3B9.tmp
                        C:\WINDOWS\System32\SET3BA.tmp
                        C:\WINDOWS\System32\SET3BB.tmp
                        C:\WINDOWS\System32\SET3BC.tmp
                        C:\WINDOWS\System32\SET3BD.tmp
                        C:\WINDOWS\System32\SET3BE.tmp
                        C:\WINDOWS\System32\SET3BF.tmp
                        C:\WINDOWS\System32\SET3C0.tmp
                        C:\WINDOWS\System32\SET3C2.tmp
                        C:\WINDOWS\System32\SET3C3.tmp
                        C:\WINDOWS\System32\SET3C4.tmp
                        C:\WINDOWS\System32\SET3C5.tmp
                        C:\WINDOWS\System32\SET3C6.tmp
                        C:\WINDOWS\System32\SET3C8.tmp
                        C:\WINDOWS\System32\SET3C9.tmp
                        C:\WINDOWS\System32\SET3CA.tmp
                        C:\WINDOWS\System32\SET3CB.tmp
                        C:\WINDOWS\System32\SET3CC.tmp
                        C:\WINDOWS\System32\SET3CD.tmp
                        C:\WINDOWS\System32\SET3CE.tmp
                        C:\WINDOWS\System32\SET3CF.tmp
                        C:\WINDOWS\System32\SET3D0.tmp
                        C:\WINDOWS\System32\SET3D1.tmp
                        C:\WINDOWS\System32\SET3D5.tmp
                        C:\WINDOWS\System32\SET3D7.tmp
                        C:\WINDOWS\System32\SET3D8.tmp
                        C:\WINDOWS\System32\SET3DA.tmp
                        C:\WINDOWS\System32\SET3DB.tmp
                        C:\WINDOWS\System32\SET3DC.tmp
                        C:\WINDOWS\System32\SET3DD.tmp
                        C:\WINDOWS\System32\SET3E2.tmp
                        C:\WINDOWS\System32\SET3E3.tmp
                        C:\WINDOWS\System32\SET3E7.tmp
                        C:\WINDOWS\System32\SET3E8.tmp
                        C:\WINDOWS\System32\SET3E9.tmp
                        C:\WINDOWS\System32\SET3EA.tmp
                        C:\WINDOWS\System32\SET3ED.tmp
                        C:\WINDOWS\System32\SET3F2.tmp
                        C:\WINDOWS\System32\SET3F3.tmp
                        C:\WINDOWS\System32\SET3F5.tmp
                        C:\WINDOWS\System32\SET3F6.tmp
                        C:\WINDOWS\System32\SET3F7.tmp
                        C:\WINDOWS\System32\SET3F9.tmp
                        C:\WINDOWS\System32\SET3FA.tmp
                        C:\WINDOWS\System32\SET3FC.tmp
                        C:\WINDOWS\System32\SET3FD.tmp
                        C:\WINDOWS\System32\SET401.tmp
                        C:\WINDOWS\System32\SET403.tmp
                        C:\WINDOWS\System32\SET404.tmp
                        C:\WINDOWS\System32\SET407.tmp
                        C:\WINDOWS\System32\SET408.tmp
                        C:\WINDOWS\System32\SET40B.tmp
                        C:\WINDOWS\System32\SET40C.tmp
                        C:\WINDOWS\System32\SET40D.tmp
                        C:\WINDOWS\System32\SET40E.tmp
                        C:\WINDOWS\System32\SET40F.tmp
                        C:\WINDOWS\System32\SET412.tmp
                        C:\WINDOWS\System32\SET414.tmp
                        C:\WINDOWS\System32\SET41A.tmp
                        C:\WINDOWS\System32\SET41B.tmp
                        C:\WINDOWS\System32\SET41C.tmp
                        C:\WINDOWS\System32\SET41D.tmp
                        C:\WINDOWS\System32\SET41F.tmp
                        C:\WINDOWS\System32\SET420.tmp
                        C:\WINDOWS\System32\SET421.tmp
                        C:\WINDOWS\System32\SET422.tmp
                        C:\WINDOWS\System32\SET423.tmp
                        C:\WINDOWS\System32\SET424.tmp
                        C:\WINDOWS\System32\SET426.tmp
                        C:\WINDOWS\System32\SET427.tmp
                        C:\WINDOWS\System32\SET428.tmp
                        C:\WINDOWS\System32\SET42B.tmp
                        C:\WINDOWS\System32\SET42C.tmp
                        C:\WINDOWS\System32\SET42D.tmp
                        C:\WINDOWS\System32\SET430.tmp
                        C:\WINDOWS\System32\SET432.tmp
                        C:\WINDOWS\System32\SET433.tmp
                        C:\WINDOWS\System32\SET435.tmp
                        C:\WINDOWS\System32\SET437.tmp
                        C:\WINDOWS\System32\SET438.tmp
                        C:\WINDOWS\System32\SET439.tmp
                        C:\WINDOWS\System32\SET43B.tmp
                        C:\WINDOWS\System32\SET43C.tmp
                        C:\WINDOWS\System32\SET43D.tmp
                        C:\WINDOWS\System32\SET43E.tmp
                        C:\WINDOWS\System32\SET440.tmp
                        C:\WINDOWS\System32\SET441.tmp
                        C:\WINDOWS\System32\SET444.tmp
                        C:\WINDOWS\System32\SET445.tmp
                        C:\WINDOWS\System32\SET446.tmp
                        C:\WINDOWS\System32\SET449.tmp
                        C:\WINDOWS\System32\SET44B.tmp
                        C:\WINDOWS\System32\SET44C.tmp
                        C:\WINDOWS\System32\SET44D.tmp
                        C:\WINDOWS\System32\SET44E.tmp
                        C:\WINDOWS\System32\SET451.tmp
                        C:\WINDOWS\System32\SET452.tmp
                        C:\WINDOWS\System32\SET453.tmp
                        C:\WINDOWS\System32\SET454.tmp
                        C:\WINDOWS\System32\SET455.tmp
                        C:\WINDOWS\System32\SET456.tmp
                        C:\WINDOWS\System32\SET457.tmp
                        C:\WINDOWS\System32\SET459.tmp
                        C:\WINDOWS\System32\SET45A.tmp
                        C:\WINDOWS\System32\SET45E.tmp
                        C:\WINDOWS\System32\SET45F.tmp
                        C:\WINDOWS\System32\SET461.tmp
                        C:\WINDOWS\System32\SET462.tmp
                        C:\WINDOWS\System32\SET463.tmp
                        C:\WINDOWS\System32\SET467.tmp
                        C:\WINDOWS\System32\SET468.tmp
                        C:\WINDOWS\System32\SET469.tmp
                        C:\WINDOWS\System32\SET46B.tmp
                        C:\WINDOWS\System32\SET46D.tmp
                        C:\WINDOWS\System32\SET46E.tmp
                        C:\WINDOWS\System32\SET46F.tmp
                        C:\WINDOWS\System32\SET471.tmp
                        C:\WINDOWS\System32\SET472.tmp
                        C:\WINDOWS\System32\SET473.tmp
                        C:\WINDOWS\System32\SET475.tmp
                        C:\WINDOWS\System32\SET477.tmp
                        C:\WINDOWS\System32\SET478.tmp
                        C:\WINDOWS\System32\SET479.tmp
                        C:\WINDOWS\System32\SET47A.tmp
                        C:\WINDOWS\System32\SET47B.tmp
                        C:\WINDOWS\System32\SET47C.tmp
                        C:\WINDOWS\System32\SET482.tmp
                        C:\WINDOWS\System32\SET483.tmp
                        C:\WINDOWS\System32\SET484.tmp
                        C:\WINDOWS\System32\SET488.tmp
                        C:\WINDOWS\System32\SET492.tmp
                        C:\WINDOWS\System32\SET494.tmp
                        C:\WINDOWS\System32\SET498.tmp
                        C:\WINDOWS\System32\SET499.tmp
                        C:\WINDOWS\System32\SET49A.tmp
                        C:\WINDOWS\System32\SET49B.tmp
                        C:\WINDOWS\System32\SET49C.tmp
                        C:\WINDOWS\System32\SET49D.tmp
                        C:\WINDOWS\System32\SET4A3.tmp
                        C:\WINDOWS\System32\SET4A5.tmp
                        C:\WINDOWS\System32\SET4A6.tmp
                        C:\WINDOWS\System32\SET4A7.tmp
                        C:\WINDOWS\System32\SET4A9.tmp
                        C:\WINDOWS\System32\SET4AA.tmp
                        C:\WINDOWS\System32\SET4AB.tmp
                        C:\WINDOWS\System32\SET4AE.tmp
                        C:\WINDOWS\System32\SET4B0.tmp
                        C:\WINDOWS\System32\SET4B1.tmp
                        C:\WINDOWS\System32\SET4B4.tmp
                        C:\WINDOWS\System32\SET4B6.tmp
                        C:\WINDOWS\System32\SET4B8.tmp
                        C:\WINDOWS\System32\SET4B9.tmp
                        C:\WINDOWS\System32\SET4BA.tmp
                        C:\WINDOWS\System32\SET4BC.tmp
                        C:\WINDOWS\System32\SET4BD.tmp
                        C:\WINDOWS\System32\SET4C2.tmp
                        C:\WINDOWS\System32\SET4C4.tmp
                        C:\WINDOWS\System32\SET4C5.tmp
                        C:\WINDOWS\System32\SET4C6.tmp
                        C:\WINDOWS\System32\SET4C7.tmp
                        C:\WINDOWS\System32\SET4C8.tmp
                        C:\WINDOWS\System32\SET4CA.tmp
                        C:\WINDOWS\System32\SET4CE.tmp
                        C:\WINDOWS\System32\SET4CF.tmp
                        C:\WINDOWS\System32\SET4D2.tmp
                        C:\WINDOWS\System32\SET4D3.tmp
                        C:\WINDOWS\System32\SET4D4.tmp
                        C:\WINDOWS\System32\SET4D5.tmp
                        C:\WINDOWS\System32\SET4D6.tmp
                        C:\WINDOWS\System32\SET4D7.tmp
                        C:\WINDOWS\System32\SET4D8.tmp
                        C:\WINDOWS\System32\SET4D9.tmp
                        C:\WINDOWS\System32\SET4DA.tmp
                        C:\WINDOWS\System32\SET4DC.tmp
                        C:\WINDOWS\System32\SET4DD.tmp
                        C:\WINDOWS\System32\SET4DE.tmp
                        C:\WINDOWS\System32\SET4E0.tmp
                        C:\WINDOWS\System32\SET4E4.tmp
                        C:\WINDOWS\System32\SET4E9.tmp
                        C:\WINDOWS\System32\SET4EA.tmp
                        C:\WINDOWS\System32\SET4EB.tmp
                        C:\WINDOWS\System32\SET4EC.tmp
                        C:\WINDOWS\System32\SET4F0.tmp
                        C:\WINDOWS\System32\SET4F1.tmp
                        C:\WINDOWS\System32\SET4F3.tmp
                        C:\WINDOWS\System32\SET4F4.tmp
                        C:\WINDOWS\System32\SET4F5.tmp
                        C:\WINDOWS\System32\SET4F6.tmp
                        C:\WINDOWS\System32\SET4F7.tmp
                        C:\WINDOWS\System32\SET4F8.tmp
                        C:\WINDOWS\System32\SET4FC.tmp
                        C:\WINDOWS\System32\SET4FE.tmp
                        C:\WINDOWS\System32\SET4FF.tmp
                        C:\WINDOWS\System32\SET502.tmp
                        C:\WINDOWS\System32\SET503.tmp
                        C:\WINDOWS\System32\SET505.tmp
                        C:\WINDOWS\System32\SET506.tmp
                        C:\WINDOWS\System32\SET509.tmp
                        C:\WINDOWS\System32\SET50A.tmp
                        C:\WINDOWS\System32\SET50C.tmp
                        C:\WINDOWS\System32\SET511.tmp
                        C:\WINDOWS\System32\SET512.tmp
                        C:\WINDOWS\System32\SET515.tmp
                        C:\WINDOWS\System32\SET518.tmp
                        C:\WINDOWS\System32\SET51A.tmp
                        C:\WINDOWS\System32\SET51D.tmp
                        C:\WINDOWS\System32\SET51F.tmp
                        C:\WINDOWS\System32\SET520.tmp
                        C:\WINDOWS\System32\SET524.tmp
                        C:\WINDOWS\System32\SET525.tmp
                        C:\WINDOWS\System32\SET527.tmp
                        C:\WINDOWS\System32\SET52B.tmp
                        C:\WINDOWS\System32\SET52C.tmp
                        C:\WINDOWS\System32\SET52E.tmp
                        C:\WINDOWS\System32\SET52F.tmp
                        C:\WINDOWS\System32\SET534.tmp
                        C:\WINDOWS\System32\SET535.tmp
                        C:\WINDOWS\System32\SET536.tmp
                        C:\WINDOWS\System32\SET537.tmp
                        C:\WINDOWS\System32\SET538.tmp
                        C:\WINDOWS\System32\SET53B.tmp
                        C:\WINDOWS\System32\SET53E.tmp
                        C:\WINDOWS\System32\SET546.tmp
                        C:\WINDOWS\System32\SET548.tmp
                        C:\WINDOWS\System32\SET549.tmp
                        C:\WINDOWS\System32\SET54B.tmp
                        C:\WINDOWS\System32\SET54C.tmp
                        C:\WINDOWS\System32\SET54F.tmp
                        C:\WINDOWS\System32\SET552.tmp
                        C:\WINDOWS\System32\SET558.tmp
                        C:\WINDOWS\System32\SET55A.tmp
                        C:\WINDOWS\System32\SET55D.tmp
                        C:\WINDOWS\System32\SET561.tmp
                        C:\WINDOWS\System32\SET562.tmp
                        C:\WINDOWS\System32\SET564.tmp
                        C:\WINDOWS\System32\SET565.tmp
                        C:\WINDOWS\System32\SET568.tmp
                        C:\WINDOWS\System32\SET56F.tmp
                        C:\WINDOWS\System32\SET570.tmp
                        C:\WINDOWS\System32\SET572.tmp
                        C:\WINDOWS\System32\SET573.tmp
                        C:\WINDOWS\System32\SET577.tmp
                        C:\WINDOWS\System32\SET57A.tmp
                        C:\WINDOWS\System32\SET57B.tmp
                        C:\WINDOWS\System32\SET57C.tmp
                        C:\WINDOWS\System32\SET57E.tmp
                        C:\WINDOWS\System32\SET57F.tmp
                        C:\WINDOWS\System32\SET580.tmp
                        C:\WINDOWS\System32\SET581.tmp
                        C:\WINDOWS\System32\SET582.tmp
                        C:\WINDOWS\System32\SET584.tmp
                        C:\WINDOWS\System32\SET586.tmp
                        C:\WINDOWS\System32\SET587.tmp
                        C:\WINDOWS\System32\SET588.tmp
                        C:\WINDOWS\System32\SET589.tmp
                        C:\WINDOWS\System32\SET58A.tmp
                        C:\WINDOWS\System32\SET58D.tmp
                        C:\WINDOWS\System32\SET58E.tmp
                        C:\WINDOWS\System32\SET590.tmp
                        C:\WINDOWS\System32\SET593.tmp
                        C:\WINDOWS\System32\SET596.tmp
                        C:\WINDOWS\System32\SET597.tmp
                        C:\WINDOWS\System32\SET598.tmp
                        C:\WINDOWS\System32\SET5A0.tmp
                        C:\WINDOWS\System32\SET5A6.tmp
                        C:\WINDOWS\System32\SET5AA.tmp
                        C:\WINDOWS\System32\SET5AC.tmp
                        C:\WINDOWS\System32\SET5AE.tmp
                        C:\WINDOWS\System32\SET5B0.tmp
                        C:\WINDOWS\System32\SET5B1.tmp
                        C:\WINDOWS\System32\SET5B3.tmp
                        C:\WINDOWS\System32\SET5B5.tmp
                        C:\WINDOWS\System32\SET5B7.tmp
                        C:\WINDOWS\System32\SET5B9.tmp
                        C:\WINDOWS\System32\SET5BC.tmp
                        C:\WINDOWS\System32\SET5BD.tmp
                        C:\WINDOWS\System32\SET5BF.tmp
                        C:\WINDOWS\System32\SET5C0.tmp
                        C:\WINDOWS\System32\SET5C1.tmp
                        C:\WINDOWS\System32\SET5C4.tmp
                        C:\WINDOWS\System32\SET5C5.tmp
                        C:\WINDOWS\System32\SET5C9.tmp
                        C:\WINDOWS\System32\SET5CA.tmp
                        C:\WINDOWS\System32\SET5CB.tmp
                        C:\WINDOWS\System32\SET5D1.tmp
                        C:\WINDOWS\System32\SET5D3.tmp
                        C:\WINDOWS\System32\SET5D5.tmp
                        C:\WINDOWS\System32\SET5D6.tmp
                        C:\WINDOWS\System32\SET5D7.tmp
                        C:\WINDOWS\System32\SET5D8.tmp
                        C:\WINDOWS\System32\SET5DB.tmp
                        C:\WINDOWS\System32\SET5DC.tmp
                        C:\WINDOWS\System32\SET5E0.tmp
                        C:\WINDOWS\System32\SET5E1.tmp
                        C:\WINDOWS\System32\SET5E3.tmp
                        C:\WINDOWS\System32\SET5E5.tmp
                        C:\WINDOWS\System32\SET5EA.tmp
                        C:\WINDOWS\System32\SET5ED.tmp
                        C:\WINDOWS\System32\SET5EE.tmp
                        C:\WINDOWS\System32\SET5F1.tmp
                        C:\WINDOWS\System32\SET5F8.tmp
                        C:\WINDOWS\System32\SET608.tmp
                        C:\WINDOWS\System32\SET60A.tmp
                        C:\WINDOWS\System32\SET60B.tmp
                        C:\WINDOWS\System32\SET60C.tmp
                        C:\WINDOWS\System32\SET614.tmp
                        C:\WINDOWS\System32\SET618.tmp
                        C:\WINDOWS\System32\SET61E.tmp
                        C:\WINDOWS\System32\SET624.tmp
                        C:\WINDOWS\System32\SET63C.tmp
                        C:\WINDOWS\System32\SET63E.tmp
                        C:\WINDOWS\System32\SET644.tmp
                        C:\WINDOWS\System32\SET64F.tmp
                        C:\WINDOWS\System32\SET660.tmp
                        C:\WINDOWS\System32\SET661.tmp
                        C:\WINDOWS\System32\SET664.tmp
                        C:\WINDOWS\System32\SET66B.tmp
                        C:\WINDOWS\System32\SET671.tmp
                        C:\WINDOWS\System32\SET674.tmp
                        C:\WINDOWS\System32\SET675.tmp
                        C:\WINDOWS\System32\SET676.tmp
                        C:\WINDOWS\System32\SET678.tmp
                        C:\WINDOWS\System32\SET679.tmp
                        C:\WINDOWS\System32\SET67A.tmp
                        C:\WINDOWS\System32\SET67B.tmp
                        C:\WINDOWS\System32\SET67D.tmp
                        C:\WINDOWS\System32\SET67F.tmp
                        C:\WINDOWS\System32\SET680.tmp
                        C:\WINDOWS\System32\SET681.tmp
                        C:\WINDOWS\System32\SET684.tmp
                        C:\WINDOWS\System32\SET686.tmp
                        C:\WINDOWS\System32\SET68B.tmp
                        C:\WINDOWS\System32\SET68C.tmp
                        C:\WINDOWS\System32\SET694.tmp
                        C:\WINDOWS\System32\SET69A.tmp
                        C:\WINDOWS\System32\SET69F.tmp
                        C:\WINDOWS\System32\SET6A2.tmp
                        C:\WINDOWS\System32\SET6A5.tmp
                        C:\WINDOWS\System32\SET6A7.tmp
                        C:\WINDOWS\System32\SET6AB.tmp
                        C:\WINDOWS\System32\SET6AD.tmp
                        C:\WINDOWS\System32\SET6AE.tmp
                        C:\WINDOWS\System32\SET6AF.tmp
                        C:\WINDOWS\System32\SET6B2.tmp
                        C:\WINDOWS\System32\SET6B3.tmp
                        C:\WINDOWS\System32\SET6B7.tmp
                        C:\WINDOWS\System32\SET6B8.tmp
                        C:\WINDOWS\System32\SET6C0.tmp
                        C:\WINDOWS\System32\SET6C1.tmp
                        C:\WINDOWS\System32\SET6C4.tmp
                        C:\WINDOWS\System32\SET6C8.tmp
                        C:\WINDOWS\System32\SET6CA.tmp
                        C:\WINDOWS\System32\SET6CC.tmp
                        C:\WINDOWS\System32\SET74C.tmp
                        C:\WINDOWS\System32\SET849.tmp

                        ¤¤¤¤¤¤¤¤¤¤ Clés de registre Presentes :

                        HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\bdAgent.exe
                        HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Setup.exe
                        HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\vsserv.exe
                        HKCU\SOFTWARE\fcn
                        HKCU\SOFTWARE\MediaHoldings
                        HKCU\SOFTWARE\PlayMP3
                        HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\PlayMP3

                        ¤¤¤¤¤¤¤¤¤¤ C:\WINDOWS\Prefetch :

                        AD-AWAREADMIN.EXE-102E374C.pf
                        AGENT.EXE-06FC5CDE.pf
                        ALCMTR.EXE-235F9538.pf
                        ARPWRMSG.EXE-15685758.pf
                        ATTRIB.EXE-39EAFB02.pf
                        AUTORUN.EXE-055703AF.pf
                        AVWSC.EXE-0283F9DD.pf
                        BDAGENT.EXE-06E7676E.pf
                        BDINPROCPATCH.EXE-2B21EDE3.pf
                        BDWIZREG.EXE-29D833AF.pf
                        BITDEFENDER_ANTIVIRUS_2010-32-3075E31E.pf
                        BYPASS.EXE-1F2BB9E5.pf
                        CLEANMGR.EXE-1F86EA8E.pf
                        CLOAKER.EXE-119D9EB8.pf
                        CMD.EXE-087B4001.pf
                        CONTROL.EXE-013DBFB5.pf
                        CSCRIPT.EXE-1C26180C.pf
                        CTFMON.EXE-0E17969B.pf
                        DEFRAGGLER.EXE-07D56010.pf
                        DELOEMINFS.EXE-28565E56.pf
                        DMASCHEDULER.EXE-235D31BC.pf
                        DRIVERCTRL.EXE-2E182481.pf
                        ECHOX.EXE-0EED58B4.pf
                        EHTRAY.EXE-02EFC9BD.pf
                        EXPLORER.EXE-082F38A9.pf
                        FIND.EXE-0EC32F1E.pf
                        FINDSTR.EXE-0CA6274B.pf
                        FINDYKILL.EXE-1C0D5446.pf
                        FINDYKILL.EXE-2824702E.pf
                        FSUM.EXE-20FAF388.pf
                        GREP.EXE-2719EE55.pf
                        HELPCTR.EXE-3862B6F5.pf
                        HELPSVC.EXE-2878DDA2.pf
                        HPBOOTOP.EXE-0F8A9CD9.pf
                        HPSYSDRV.EXE-0E7EF3EF.pf
                        HPWUSCHD2.EXE-02F6D2DD.pf
                        IEXPLORE.EXE-27122324.pf
                        IMAPI.EXE-0BF740A4.pf
                        INSTALL.EXE-334C5A60.pf
                        IZARCE.EXE-0698B6EC.pf
                        Layout.ini
                        LIFEEXP.EXE-0B22B21E.pf
                        LIST_KILLEM.EXE-05D1BADB.pf
                        LIVESRV.EXE-350F8AD9.pf
                        LOGONUI.EXE-0AF22957.pf
                        LSNFIER.EXE-1AD77744.pf
                        MBAM.EXE-0BEE0439.pf
                        MODE.COM-31685BAE.pf
                        MOFCOMP.EXE-01718E95.pf
                        MSI49.TMP-1FCCF11B.pf
                        MSI4A.TMP-35004CAD.pf
                        MSI4B.TMP-04CB4193.pf
                        MSI4C.TMP-0E98D218.pf
                        MSI4F.TMP-15FF6CB6.pf
                        MSI50.TMP-307E15B5.pf
                        MSIA.TMP-1952BDA1.pf
                        MSIE.TMP-081E927E.pf
                        MSIEXEC.EXE-2F8A8CAE.pf
                        MSIF.TMP-31ACFBC2.pf
                        MSNMSGR.EXE-366A1A81.pf
                        MSWORKS.EXE-31812CA4.pf
                        NOTEPAD.EXE-336351A9.pf
                        NOVICEUI.EXE-0546E6FD.pf
                        NTOSBOOT-B00DFAAD.pf
                        NWIZ.EXE-2D0F9FBC.pf
                        PING.EXE-31216D26.pf
                        PLUGINSX86.EXE-16338EC7.pf
                        REG.EXE-0D2A95F7.pf
                        REGSVCS.EXE-11A17120.pf
                        REGSVR32.EXE-25EEFE2F.pf
                        REGTLIBV12.EXE-0E2FA54B.pf
                        RTHDCPL.EXE-06918CFA.pf
                        RUNDLL32.EXE-13DA0E71.pf
                        RUNDLL32.EXE-15BA7B68.pf
                        RUNDLL32.EXE-170210FF.pf
                        RUNDLL32.EXE-1BC55A4F.pf
                        RUNDLL32.EXE-201D59AF.pf
                        RUNDLL32.EXE-2576181F.pf
                        RUNDLL32.EXE-2905E326.pf
                        RUNDLL32.EXE-29699B48.pf
                        RUNDLL32.EXE-2E7B9EF2.pf
                        RUNDLL32.EXE-31610E45.pf
                        RUNDLL32.EXE-415F88EC.pf
                        RUNDLL32.EXE-451FC2C0.pf
                        RUNDLL32.EXE-478066E2.pf
                        RUNONCE.EXE-2803F297.pf
                        SC.EXE-012262AF.pf
                        SECCENTER.EXE-33C8281D.pf
                        SETLOADORDER.EXE-22026FF7.pf
                        SETUP.EXE-0B5C5044.pf
                        SFTOOL.EXE-0123F9D2.pf
                        SFTOOL.EXE-1BB0702F.pf
                        SHUTDOWN.EXE-12DAD820.pf
                        SMARTGEN.EXE-1C558FD7.pf
                        SNIFFC.EXE-1D0D7CB2.pf
                        SSMYPICS.SCR-01C62024.pf
                        SVCHOST.EXE-3530F672.pf
                        SWREG.EXE-04E909DE.pf
                        TASKLIST.EXE-10D94B23.pf
                        USERINIT.EXE-30B18140.pf
                        VERCLSID.EXE-3667BD89.pf
                        VSSERV.EXE-3A670C46.pf
                        VVX3000.EXE-0838C7A3.pf
                        WKCALREM.EXE-2F913887.pf
                        WKDSTORE.EXE-397D96EA.pf
                        WKSCAL.EXE-175A3279.pf
                        WMIADAP.EXE-2DF425B2.pf
                        WMIPRVSE.EXE-28F301A9.pf
                        WSCNTFY.EXE-1B24F5EB.pf
                        WUAUCLT.EXE-399A8E72.pf
                        XPNETDIAG.EXE-1275668B.pf

                        ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤( EOF )¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
                        0