Bitdefender

Fermé
yiayia - 30 oct. 2009 à 17:24
 Utilisateur anonyme - 30 oct. 2009 à 20:01
Bonjour,

voila je vous ecris car j ai un probleme avec un autre pc je ne peux installer bitdefender car il me marque erreur d application bdagent.exe et bdwizreg.exe que dois je faire ??

merci de votre aide :)
A voir également:

12 réponses

Utilisateur anonyme
30 oct. 2009 à 20:01
REDEMARRE EN MODE SANS ECHEC , puis :

▶ Relance List&Kill'em comme tu as fait pour l'option 1 (soit en clic droit pour vista),

mais cette fois-ci :

▶ choisis l'option 2 = Mode Destruction

laisse travailler l'outil

apres les verifications , un rapport va s'ouvrir.

▶ ferme-le.

un deuxieme rapport va s'ouvrir ,

▶ colle son contenu dans ta reponse apres avoir redemarré en mode normal

il se trouve ici :

C:\Kill'em.txt
1
Utilisateur anonyme
30 oct. 2009 à 17:41
salut quel est le message d'erreur exact ?

########### [ Option 1 ( Recherche ) ]


▶ Télécharge FindyKill de Chiquitine29 sur ton bureau :

http://pagesperso-orange.fr/NosTools/Chiquitine29/FindyKill.exe

! Déconnecte toi et ferme toutes applications en cours !

▶ Double clique (clic droit "en tant qu'administrateur" pour Vista) sur "FindyKill.exe" pour lancer l'installation et laisse les paramètres d'instalation par défaut .

▶ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...)

▶ Double-clique (clic droit "en tant qu'administrateur" pour Vista)sur le raccourci FindyKill qui est sur ton bureau pour lancer l'outil .

▶ Au menu principal choisis l'option " F " pour français et tape sur [entrée] .

▶ Au second menu Choisis l'option " 1 " (recherche) et tape sur [entrée]

▶ Laisse travailler l'outil et ne touche à rien ...

▶ Poste le rapport qui apparait à la fin , sur le forum ...

( le rapport est sauvegardé aussi sous C:\FindyKill.txt )
( CTRL+A Pour tout selectionner , CTRL+C pour copier et CTRL+V pour coller )

0
merci le message d erreur est :
dbagent.exe erreur d application
l application n a pas reussi a s initialiser correctement (0xc0150002) cliquez sur ok pour arreter l application
0
voila :


############################## | FindyKill V5.016 |

# User : HP_Administrateur (Administrateurs) # PAULINE
# Update on 26/10/2009 by Chiquitine29
# Start at: 17:51:04 | 30/10/2009
# Website : http://pagesperso-orange.fr/NosTools/index.html
# Contact : FindyKill.Contact@gmail.com

# AMD Sempron(tm) Processor 3200+
# Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
# Internet Explorer 8.0.6001.18702
# Windows Firewall Status : Disabled

# C:\ # Disque fixe local # 142,26 Go (117,88 Go free) [HP_PAVILION] # NTFS
# D:\ # Disque fixe local # 6,77 Go (830,88 Mo free) [HP_RECOVERY] # FAT32
# E:\ # Disque CD-ROM
# F:\ # Disque amovible
# G:\ # Disque amovible
# H:\ # Disque amovible
# I:\ # Disque amovible
# J:\ # Disque amovible # 7,53 Go (6,83 Go free) [AURELIA] # FAT32

############################## | Processus actifs |

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\arservice.exe
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Microsoft LifeCam\MSCamS32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\ehome\mcrdsvc.exe
C:\WINDOWS\ehome\ehtray.exe
C:\windows\system\hpsysdrv.exe
C:\WINDOWS\RTHDCPL.EXE
C:\WINDOWS\ARPWRMSG.EXE
C:\Program Files\HP DigitalMedia Archive\DMAScheduler.exe
C:\HP\KBD\KBD.EXE
C:\WINDOWS\vVX3000.exe
C:\Program Files\CardDetector\ICON225\CardDetector.exe
C:\Program Files\EasySearch\SiteVacuumClient.exe
C:\Program Files\HP\HP Software Update\HPWuSchd2.exe
C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe
C:\WINDOWS\system32\ctfmon.exe
C:\WINDOWS\system32\wbem\wmiapsrv.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\system32\wscntfy.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Defraggler\Defraggler.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\Microsoft .NET Framework 2.0\install.exe
C:\WINDOWS\system32\msiexec.exe
C:\WINDOWS\system32\MsiExec.exe
C:\WINDOWS\system32\MsiExec.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

################## | C: |

Présent ! D:\autorun.inf

################## | C:\WINDOWS |


################## | C:\WINDOWS\system32 |


################## | C:\WINDOWS\system32\drivers |


################## | C:\Documents and Settings\HP_Administrateur\Application Data |

################## | Autres detections ... |

################## | Temporary Internet Files |


################## | Registre / Clés infectieuses |

Présent ! [HKLM\software\microsoft\security center] "AntiVirusDisableNotify"
Présent ! [HKLM\software\microsoft\security center] "AntiVirusOverride"
Présent ! [HKLM\software\microsoft\security center] "FirewallDisableNotify"
Présent ! [HKLM\software\microsoft\security center] "FirewallOverride"
Présent ! [HKLM\software\microsoft\security center] "UpdatesDisableNotify"

################## | Etat / Services / Informations |

# Affichage des fichiers cachés : OK

# Mode sans echec : OK

# Ndisuio -> Start = 3 ( Good = 3 | Bad = 4 )
# EapHost -> Start = 3 ( Good = 2 | Bad = 4 )
# Ip6Fw -> Start = 3 ( Good = 2 | Bad = 4 )
# SharedAccess -> Start = 2 ( Good = 2 | Bad = 4 )
# wuauserv -> Start = 2 ( Good = 2 | Bad = 4 )
# wscsvc -> Start = 2 ( Good = 2 | Bad = 4 )


################## | Cracks / Keygens / Serials |


################## | ! Fin du rapport # FindyKill V5.016 ! |
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
30 oct. 2009 à 19:08
########### [ Option 2 ( Suppression ) ]



▶ Déconnecte toi et ferme toutes application en cours ( navigateur compris ) .

▶ Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...)

▶ Relance "FindyKill" (clic droit "en tant qu'administrateur" pour Vista): au menu principal choisis l'option " F " pour français et tape sur [entrée] .

▶ Au second menu choisis l'option 2 (suppression) et tape sur [entrée]

▶ Le pc va redémarrer automatiquement ...

▶ le programme va travailler , ne touche à rien ... , ton bureau ne sera pas accessible c est normal !

▶ Poste le rapport qui apparait à la fin ( le rapport est sauvegardé aussi sous C:\FindyKill.txt )

▶ Si le Bureau ne réapparait pas, presse Ctrl + Alt + Suppr , Onglet "Fichier" , "Nouvelle tâche" , tape explorer.exe et valide
0
voila :


############################## | FindyKill V5.016 |

# User : HP_Administrateur (Administrateurs) # PAULINE
# Update on 26/10/2009 by Chiquitine29
# Start at: 19:29:45 | 30/10/2009
# Website : http://pagesperso-orange.fr/NosTools/index.html
# Contact : FindyKill.Contact@gmail.com

# AMD Sempron(tm) Processor 3200+
# Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
# Internet Explorer 8.0.6001.18702
# Windows Firewall Status : Disabled

# C:\ # Disque fixe local # 142,26 Go (118,06 Go free) [HP_PAVILION] # NTFS
# D:\ # Disque fixe local # 6,77 Go (830,88 Mo free) [HP_RECOVERY] # FAT32
# E:\ # Disque CD-ROM
# F:\ # Disque amovible
# G:\ # Disque amovible
# H:\ # Disque amovible
# I:\ # Disque amovible

############################## | Processus actifs |

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\logonui.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\arservice.exe
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe
C:\Program Files\Java\jre6\bin\jqs.exe
C:\Program Files\Microsoft LifeCam\MSCamS32.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Microsoft\Search Enhancement Pack\SeaPort\SeaPort.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\ehome\mcrdsvc.exe
C:\WINDOWS\system32\wuauclt.exe
C:\WINDOWS\System32\alg.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\system32\userinit.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\wscntfy.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe

################## | C: |

Supprimé ! D:\"autorun.inf"

################## | C:\WINDOWS |

Supprimé ! C:\WINDOWS\Prefetch\WINUPGRO.EXE-17681AA8.pf

################## | C:\WINDOWS\system32 |


################## | C:\WINDOWS\system32\drivers |


################## | C:\Documents and Settings\HP_Administrateur\Application Data |

################## | Autres suppressions ... |

################## | Temporary Internet Files |

Supprimé ! C:\Documents and Settings\pauline\Local Settings\Temporary Internet Files\Content.IE5\WD2F052Z\B6431BFBFB945F4AB3F7335534E273[1].jpg

################## | Registre / Clés infectieuses |

Supprimé ! [HKLM\software\microsoft\security center] "AntiVirusDisableNotify"
Supprimé ! [HKLM\software\microsoft\security center] "AntiVirusOverride"
Supprimé ! [HKLM\software\microsoft\security center] "FirewallDisableNotify"
Supprimé ! [HKLM\software\microsoft\security center] "FirewallOverride"
Supprimé ! [HKLM\software\microsoft\security center] "UpdatesDisableNotify"

################## | Etat / Services / Informations |

# Mode sans echec : OK


# Affichage des fichiers cachés : OK

# Ndisuio -> Start = 3 ( Good = 3 | Bad = 4 )
# EapHost -> Start = 2 ( Good = 2 | Bad = 4 )
# Ip6Fw -> Start = 2 ( Good = 2 | Bad = 4 )
# SharedAccess -> Start = 2 ( Good = 2 | Bad = 4 )
# wuauserv -> Start = 2 ( Good = 2 | Bad = 4 )
# wscsvc -> Start = 2 ( Good = 2 | Bad = 4 )

################## | PEH ... |


################## | Cracks / Keygens / Serials |


################## | ! Fin du rapport # FindyKill V5.016 ! |
0
Utilisateur anonyme
30 oct. 2009 à 19:43
########### [ Option 4 ( Désinstal ) ]


▶ Double clic (clic droit "en tant qu'administrateur" pour Vista)sur le raccourci FindyKill présent sur ton bureau

▶ Au menu principal choisis l'option " F " pour français et tape sur [entrée] .

▶ Au second menu Choisis l'option " 4 " (Désinstaller) et tape sur [entrée]

ensuite :

Desactive ton antivirus le temps de la manip ainsi que ton parefeu si présent

▶ Télécharge List&Kill'em et enregistre le sur ton bureau

Il ne necessite pas d'installation

▶double clic (clic droit "executer en tant qu'administrateur" pour Vista) pour lancer le scan

choisis la langue puis choisis l'option 1 = Mode Recherche

▶laisse travailler l'outil

le rapport va s'afficher , une fois le scan fini

▶colle le contenu dans ta prochaine réponse
0
je ne peux pas telecharger List&Kill'em y a un virus mon ordi a bloquer le chargement
0
Utilisateur anonyme
30 oct. 2009 à 19:50
tu n'as pas desactivé ton antivirus avant moi aussi bitdefender me le detecte comme trojan.Zlob ;)
0
ok c'est en cours :)
0
Utilisateur anonyme
30 oct. 2009 à 19:55
ok beaucoup d'outils de desinfection sont reconnus comme virus par les antivirus car des morceaux de code a l interieur permettent d'arreter des processus pour la suppression des malwares.....
0
voila

List'em by g3n-h@ckm@n 1.0.4.8

Thx to Chiquitine29.....

User : HP_Administrateur (Administrateurs) # PAULINE
Update on 29/10/2009 by g3n-h@ckm@n ::::: 18.30
Start at: 19:52:30 | 30/10/2009
Contact : g3n-h@ckm@n sur CCM

AMD Sempron(tm) Processor 3200+
Microsoft Windows XP Professionnel (5.1.2600 32-bit) # Service Pack 3
Internet Explorer 8.0.6001.18702
Windows Firewall Status : Disabled

C:\ -> Disque fixe local | 142,26 Go (118,06 Go free) [HP_PAVILION] | NTFS
D:\ -> Disque fixe local | 6,77 Go (830,86 Mo free) [HP_RECOVERY] | FAT32
E:\ -> Disque CD-ROM
F:\ -> Disque amovible
G:\ -> Disque amovible
H:\ -> Disque amovible
I:\ -> Disque amovible
J:\ -> Disque amovible | 7,53 Go (6,83 Go free) [AURELIA] | FAT32

Nom de l'image PIDÿ Nom de la sessio Num‚ro d Utilisation
========================= ====== ================ ======== ============
System Idle Process 0 Console 0 28 Ko
System 4 Console 0 236 Ko
smss.exe 628 Console 0 392 Ko
csrss.exe 712 Console 0 4ÿ420 Ko
winlogon.exe 736 Console 0 3ÿ172 Ko
services.exe 780 Console 0 4ÿ368 Ko
lsass.exe 792 Console 0 2ÿ260 Ko
svchost.exe 940 Console 0 5ÿ072 Ko
svchost.exe 1000 Console 0 4ÿ768 Ko
svchost.exe 1036 Console 0 25ÿ692 Ko
svchost.exe 1084 Console 0 3ÿ020 Ko
svchost.exe 1116 Console 0 3ÿ732 Ko
svchost.exe 1244 Console 0 3ÿ124 Ko
svchost.exe 1268 Console 0 5ÿ676 Ko
spoolsv.exe 1416 Console 0 5ÿ440 Ko
svchost.exe 1492 Console 0 3ÿ812 Ko
arservice.exe 1532 Console 0 2ÿ636 Ko
FTRTSVC.exe 1612 Console 0 1ÿ820 Ko
jqs.exe 1664 Console 0 1ÿ396 Ko
MSCamS32.exe 1700 Console 0 2ÿ524 Ko
svchost.exe 1724 Console 0 2ÿ964 Ko
nvsvc32.exe 1760 Console 0 3ÿ440 Ko
svchost.exe 1772 Console 0 2ÿ924 Ko
SeaPort.exe 1796 Console 0 6ÿ532 Ko
svchost.exe 1876 Console 0 3ÿ832 Ko
svchost.exe 1892 Console 0 4ÿ280 Ko
mcrdsvc.exe 1992 Console 0 3ÿ068 Ko
alg.exe 504 Console 0 3ÿ572 Ko
explorer.exe 2412 Console 0 30ÿ588 Ko
wscntfy.exe 2404 Console 0 2ÿ372 Ko
ehtray.exe 796 Console 0 2ÿ112 Ko
hpsysdrv.exe 904 Console 0 1ÿ932 Ko
RTHDCPL.EXE 708 Console 0 6ÿ708 Ko
arpwrmsg.exe 948 Console 0 1ÿ884 Ko
DMAScheduler.exe 996 Console 0 9ÿ196 Ko
kbd.exe 220 Console 0 7ÿ480 Ko
vVX3000.exe 320 Console 0 3ÿ424 Ko
CardDetector.exe 1344 Console 0 5ÿ140 Ko
SiteVacuumClient.exe 2100 Console 0 14ÿ716 Ko
hpwuSchd2.exe 1136 Console 0 2ÿ360 Ko
issch.exe 2092 Console 0 1ÿ320 Ko
ctfmon.exe 1568 Console 0 3ÿ404 Ko
iexplore.exe 2600 Console 0 72ÿ176 Ko
iexplore.exe 2636 Console 0 36ÿ580 Ko
iexplore.exe 3076 Console 0 36ÿ640 Ko
iexplore.exe 3356 Console 0 35ÿ544 Ko
iexplore.exe 3572 Console 0 35ÿ528 Ko
iexplore.exe 1256 Console 0 35ÿ584 Ko
iexplore.exe 2160 Console 0 35ÿ524 Ko
iexplore.exe 3032 Console 0 35ÿ580 Ko
wuauclt.exe 3596 Console 0 6ÿ772 Ko
List_Killem.exe 3836 Console 0 5ÿ044 Ko
cmd.exe 3772 Console 0 1ÿ756 Ko
wmiprvse.exe 1464 Console 0 7ÿ128 Ko
tasklist.exe 3972 Console 0 4ÿ580 Ko
======================
Cles de demarrage "Run"
======================
Windows Registry Editor Version 5.00

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ctfmon.exe"="C:\\WINDOWS\\system32\\ctfmon.exe"
"ccleaner"="\"C:\\Program Files\\CCleaner\\ccleaner.exe\" /AUTO"
"MsnMsgr"="\"C:\\Program Files\\MSN Messenger\\MsnMsgr.Exe\" /background"

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"ehTray"="C:\\WINDOWS\\ehome\\ehtray.exe"
"ftutil2"="rundll32.exe ftutil2.dll,SetWriteCacheMode"
"hpsysdrv"="c:\\windows\\system\\hpsysdrv.exe"
"RTHDCPL"="RTHDCPL.EXE"
"Alcmtr"="ALCMTR.EXE"
"AlwaysReady Power Message APP"="ARPWRMSG.EXE"
"NvCplDaemon"="RUNDLL32.EXE C:\\WINDOWS\\system32\\NvCpl.dll,NvStartup"
"nwiz"="nwiz.exe /install"
"DMAScheduler"="\"c:\\Program Files\\HP DigitalMedia Archive\\DMAScheduler.exe\""
"Recguard"="C:\\WINDOWS\\SMINST\\RECGUARD.EXE"
"KBD"="C:\\HP\\KBD\\KBD.EXE"
"PCDrProfiler"=""
"HPBootOp"="\"C:\\Program Files\\Hewlett-Packard\\HP Boot Optimizer\\HPBootOp.exe\" /run"
"PMLreset"="c:\\hp\\bin\\cloaker.exe cmd /c c:\\hp\\drivers\\pmlreset.bat"
"HPSUreset"="c:\\hp\\bin\\cloaker.exe cmd /c c:\\hp\\drivers\\hpsu\\HPSULastRunReset.bat"
"RBreset"="c:\\hp\\bin\\cloaker.exe cmd /c c:\\hp\\drivers\\hpsu\\RBLastRunReset.bat"
"LifeCam"="\"C:\\Program Files\\Microsoft LifeCam\\LifeExp.exe\""
"VX3000"="C:\\WINDOWS\\vVX3000.exe"
"CardDetectorICON225"="C:\\Program Files\\CardDetector\\ICON225\\CardDetector.exe"
"BEWINTERNET-FR-DMGP-V2SessionManager"="C:\\Program Files\\Orange\\IEWInternet\\SessionManager\\SessionManager.exe"
"SiteVacuum"="C:\\Program Files\\EasySearch\\SiteVacuumClient.exe"
"Malwarebytes Anti-Malware (reboot)"="\"C:\\Program Files\\Malwarebytes' Anti-Malware\\mbam.exe\" /runcleanupscript"
"hpqSRMon"="C:\\Program Files\\HP\\Digital Imaging\\bin\\hpqSRMon.exe"
"HP Software Update"="C:\\Program Files\\HP\\HP Software Update\\HPWuSchd2.exe"
"ISUSPM Startup"="\"C:\\Program Files\\Fichiers communs\\InstallShield\\UpdateService\\ISUSPM.exe\" -startup"
"ISUSScheduler"="\"C:\\Program Files\\Fichiers communs\\InstallShield\\UpdateService\\issch.exe\" -start"

=====================
cles additionnelles
=====================
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\System]
"dontdisplaylastusername"=dword:00000000
"legalnoticecaption"=""
"legalnoticetext"=""
"shutdownwithoutlogon"=dword:00000001
"undockwithoutlogon"=dword:00000001
"InstallVisualStyle"=hex(2):43,00,3a,00,5c,00,57,00,49,00,4e,00,44,00,4f,00,57,\
00,53,00,5c,00,52,00,65,00,73,00,6f,00,75,00,72,00,63,00,65,00,73,00,5c,00,\
54,00,68,00,65,00,6d,00,65,00,73,00,5c,00,52,00,6f,00,79,00,61,00,6c,00,65,\
00,5c,00,52,00,6f,00,79,00,61,00,6c,00,65,00,2e,00,6d,00,73,00,73,00,74,00,\
79,00,6c,00,65,00,73,00,00,00
"InstallTheme"=hex(2):43,00,3a,00,5c,00,57,00,49,00,4e,00,44,00,4f,00,57,00,53,\
00,5c,00,52,00,65,00,73,00,6f,00,75,00,72,00,63,00,65,00,73,00,5c,00,54,00,\
68,00,65,00,6d,00,65,00,73,00,5c,00,52,00,6f,00,79,00,61,00,6c,00,65,00,2e,\
00,74,00,68,00,65,00,6d,00,65,00,00,00

===============
===============
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad]
"PostBootReminder"="{7849596a-48ea-486e-8937-a2a3009f31a9}"
"CDBurn"="{fbeb8a05-beee-4442-804e-409d6c4515e9}"
"WebCheck"="{E6FB5E20-DE35-11CF-9C87-00AA005127ED}"
"SysTray"="{35CEC8A3-2BE6-11D2-8773-92E220524153}"
"WPDShServiceObj"="{AAA288BA-9A4C-45B0-95D7-94D524869DB5}"

======
BHO :
======
Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0347C33E-8762-4905-BF09-768834316C61}]
@="HP Print Enhancer"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}]
@=""

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{40412BC5-90ED-43F7-80B9-2AF573B68DAE}]
@="Mirar"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}]
@=""

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B}]
@="Search Helper"
"NoExplorer"=dword:00000001

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{78FF2F80-613A-47d7-8871-912B1236F704}]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9030D464-4C02-4ABF-8ECC-5164760863C6}]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{905502AB-1987-46cd-9EC5-42B1E087D319}]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}]
"NoExplorer"=dword:00000001

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E15A8DC0-8516-42A1-81EA-DC94EC1ACF10}]
"NoExplorer"=dword:00000001

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E7E6F031-17CE-4C07-BC86-EABFE594F69C}]
@="JQSIEStartDetectorImpl"
"NoExplorer"=dword:00000001

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FFFFFFFF-CF4E-4F2B-BDC2-0E72E116A856}]
@="HP Smart BHO Class"
"NoExplorer"=dword:00000001

==========================

===============
Path : C:\Program Files\PC Connectivity Solution\;C:\WINDOWS\system32;C:\WINDOWS;C:\WINDOWS\System32\Wbem;c:\Python22
===============
¤¤¤¤¤¤¤¤¤¤ Fichiers et dossiers presents :

C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat
C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat
C:\Program Files\PlayMP3z
C:\WINDOWS\kb913800.exe
C:\WINDOWS\System32\_004657_.tmp.dll
C:\WINDOWS\System32\_004658_.tmp.dll
C:\WINDOWS\System32\_004659_.tmp.dll
C:\WINDOWS\System32\_004660_.tmp.dll
C:\WINDOWS\System32\_004667_.tmp.dll
C:\WINDOWS\System32\_004668_.tmp.dll
C:\WINDOWS\System32\_004669_.tmp.dll
C:\WINDOWS\System32\_004671_.tmp.dll
C:\WINDOWS\System32\_004672_.tmp.dll
C:\WINDOWS\System32\_004675_.tmp.dll
C:\WINDOWS\System32\_004676_.tmp.dll
C:\WINDOWS\System32\_004677_.tmp.dll
C:\WINDOWS\System32\_004678_.tmp.dll
C:\WINDOWS\System32\_004679_.tmp.dll
C:\WINDOWS\System32\_004680_.tmp.dll
C:\WINDOWS\System32\_004681_.tmp.dll
C:\WINDOWS\System32\_004682_.tmp.dll
C:\WINDOWS\System32\_004683_.tmp.dll
C:\WINDOWS\System32\_004684_.tmp.dll
C:\WINDOWS\System32\_004685_.tmp.dll
C:\WINDOWS\System32\_004686_.tmp.dll
C:\WINDOWS\System32\_004687_.tmp.dll
C:\WINDOWS\System32\_004688_.tmp.dll
C:\WINDOWS\System32\_004689_.tmp.dll
C:\WINDOWS\System32\_004690_.tmp.dll
C:\WINDOWS\System32\_004691_.tmp.dll
C:\WINDOWS\System32\_004692_.tmp.dll
C:\WINDOWS\System32\_004693_.tmp.dll
C:\WINDOWS\System32\_004694_.tmp.dll
C:\WINDOWS\System32\_004695_.tmp.dll
C:\WINDOWS\System32\_004696_.tmp.dll
C:\WINDOWS\System32\_004697_.tmp.dll
C:\WINDOWS\System32\_004698_.tmp.dll
C:\WINDOWS\System32\_004699_.tmp.dll
C:\WINDOWS\System32\_004700_.tmp.dll
C:\WINDOWS\System32\_004701_.tmp.dll
C:\WINDOWS\System32\_004702_.tmp.dll
C:\WINDOWS\System32\_004703_.tmp.dll
C:\WINDOWS\System32\_004705_.tmp.dll
C:\WINDOWS\System32\_004706_.tmp.dll
C:\WINDOWS\System32\_004707_.tmp.dll
C:\WINDOWS\System32\_004709_.tmp.dll
C:\WINDOWS\System32\_004710_.tmp.dll
C:\WINDOWS\System32\_004711_.tmp.dll
C:\WINDOWS\System32\_004712_.tmp.dll
C:\WINDOWS\System32\_004714_.tmp.dll
C:\WINDOWS\System32\_004715_.tmp.dll
C:\WINDOWS\System32\_004717_.tmp.dll
C:\WINDOWS\System32\_004719_.tmp.dll
C:\WINDOWS\System32\_004720_.tmp.dll
C:\WINDOWS\System32\_004721_.tmp.dll
C:\WINDOWS\System32\_004722_.tmp.dll
C:\WINDOWS\System32\_004723_.tmp.dll
C:\WINDOWS\System32\_004724_.tmp.dll
C:\WINDOWS\System32\_004726_.tmp.dll
C:\WINDOWS\System32\_004727_.tmp.dll
C:\WINDOWS\System32\_004728_.tmp.dll
C:\WINDOWS\System32\_004729_.tmp.dll
C:\WINDOWS\System32\_004730_.tmp.dll
C:\WINDOWS\System32\_004731_.tmp.dll
C:\WINDOWS\System32\_004732_.tmp.dll
C:\WINDOWS\System32\_004733_.tmp.dll
C:\WINDOWS\System32\_004734_.tmp.dll
C:\WINDOWS\System32\_004735_.tmp.dll
C:\WINDOWS\System32\_004736_.tmp.dll
C:\WINDOWS\System32\_004737_.tmp.dll
C:\WINDOWS\System32\_004738_.tmp.dll
C:\WINDOWS\System32\_004739_.tmp.dll
C:\WINDOWS\System32\_004740_.tmp.dll
C:\WINDOWS\System32\_004741_.tmp.dll
C:\WINDOWS\System32\_004742_.tmp.dll
C:\WINDOWS\System32\_004743_.tmp.dll
C:\WINDOWS\System32\_004744_.tmp.dll
C:\WINDOWS\System32\_004746_.tmp.dll
C:\WINDOWS\System32\_004747_.tmp.dll
C:\WINDOWS\System32\_004748_.tmp.dll
C:\WINDOWS\System32\_004750_.tmp.dll
C:\WINDOWS\System32\_004752_.tmp.dll
C:\WINDOWS\System32\_004753_.tmp.dll
C:\WINDOWS\System32\_004755_.tmp.dll
C:\WINDOWS\System32\_004756_.tmp.dll
C:\WINDOWS\System32\_004757_.tmp.dll
C:\WINDOWS\System32\_004759_.tmp.dll
C:\WINDOWS\System32\_004761_.tmp.dll
C:\WINDOWS\System32\_004762_.tmp.dll
C:\WINDOWS\System32\_004763_.tmp.dll
C:\WINDOWS\System32\_004767_.tmp.dll
C:\WINDOWS\System32\_004768_.tmp.dll
C:\WINDOWS\System32\_004770_.tmp.dll
C:\WINDOWS\System32\_004773_.tmp.dll
C:\WINDOWS\System32\_004775_.tmp.dll
C:\WINDOWS\System32\_004776_.tmp.dll
C:\WINDOWS\System32\_004777_.tmp.dll
C:\WINDOWS\System32\_004778_.tmp.dll
C:\WINDOWS\System32\_004781_.tmp.dll
C:\WINDOWS\System32\_004782_.tmp.dll
C:\WINDOWS\System32\_004783_.tmp.dll
C:\WINDOWS\System32\_004784_.tmp.dll
C:\WINDOWS\System32\_004785_.tmp.dll
C:\WINDOWS\System32\_004790_.tmp.dll
C:\WINDOWS\System32\_004792_.tmp.dll
C:\WINDOWS\System32\drivers\_004632_.tmp.dll
C:\WINDOWS\System32\drivers\_004653_.tmp.dll
C:\WINDOWS\System32\drivers\_004656_.tmp.dll
C:\WINDOWS\System32\SET1191.tmp
C:\WINDOWS\System32\SET1194.tmp
C:\WINDOWS\System32\SET1198.tmp
C:\WINDOWS\System32\SET119E.tmp
C:\WINDOWS\System32\SET11A2.tmp
C:\WINDOWS\System32\SET11A8.tmp
C:\WINDOWS\System32\SET11AB.tmp
C:\WINDOWS\System32\SET11D2.tmp
C:\WINDOWS\System32\SET11F6.tmp
C:\WINDOWS\System32\SET11FC.tmp
C:\WINDOWS\System32\SET12B3.tmp
C:\WINDOWS\System32\SET12B4.tmp
C:\WINDOWS\System32\SET12BE.tmp
C:\WINDOWS\System32\SET12CB.tmp
C:\WINDOWS\System32\SET12CC.tmp
C:\WINDOWS\System32\SET12F2.tmp
C:\WINDOWS\System32\SET131C.tmp
C:\WINDOWS\System32\SET13C0.tmp
C:\WINDOWS\System32\SET13C1.tmp
C:\WINDOWS\System32\SET13C5.tmp
C:\WINDOWS\System32\SET13CB.tmp
C:\WINDOWS\System32\SET13CF.tmp
C:\WINDOWS\System32\SET13D5.tmp
C:\WINDOWS\System32\SET13D8.tmp
C:\WINDOWS\System32\SET13FF.tmp
C:\WINDOWS\System32\SET1423.tmp
C:\WINDOWS\System32\SET1429.tmp
C:\WINDOWS\System32\SET165.tmp
C:\WINDOWS\System32\SET166.tmp
C:\WINDOWS\System32\SET168.tmp
C:\WINDOWS\System32\SET16A.tmp
C:\WINDOWS\System32\SET16C.tmp
C:\WINDOWS\System32\SET173.tmp
C:\WINDOWS\System32\SET174.tmp
C:\WINDOWS\System32\SET177.tmp
C:\WINDOWS\System32\SET180.tmp
C:\WINDOWS\System32\SET181.tmp
C:\WINDOWS\System32\SET182.tmp
C:\WINDOWS\System32\SET184.tmp
C:\WINDOWS\System32\SET185.tmp
C:\WINDOWS\System32\SET186.tmp
C:\WINDOWS\System32\SET187.tmp
C:\WINDOWS\System32\SET188.tmp
C:\WINDOWS\System32\SET18A.tmp
C:\WINDOWS\System32\SET18B.tmp
C:\WINDOWS\System32\SET18C.tmp
C:\WINDOWS\System32\SET18F.tmp
C:\WINDOWS\System32\SET196.tmp
C:\WINDOWS\System32\SET197.tmp
C:\WINDOWS\System32\SET198.tmp
C:\WINDOWS\System32\SET199.tmp
C:\WINDOWS\System32\SET19A.tmp
C:\WINDOWS\System32\SET19B.tmp
C:\WINDOWS\System32\SET19D.tmp
C:\WINDOWS\System32\SET19F.tmp
C:\WINDOWS\System32\SET1A0.tmp
C:\WINDOWS\System32\SET1A2.tmp
C:\WINDOWS\System32\SET1A3.tmp
C:\WINDOWS\System32\SET1A5.tmp
C:\WINDOWS\System32\SET1A6.tmp
C:\WINDOWS\System32\SET1A7.tmp
C:\WINDOWS\System32\SET1AA.tmp
C:\WINDOWS\System32\SET1AE.tmp
C:\WINDOWS\System32\SET1B0.tmp
C:\WINDOWS\System32\SET1B1.tmp
C:\WINDOWS\System32\SET1B2.tmp
C:\WINDOWS\System32\SET1B3.tmp
C:\WINDOWS\System32\SET1B4.tmp
C:\WINDOWS\System32\SET1B5.tmp
C:\WINDOWS\System32\SET1B7.tmp
C:\WINDOWS\System32\SET1B8.tmp
C:\WINDOWS\System32\SET1B9.tmp
C:\WINDOWS\System32\SET1BA.tmp
C:\WINDOWS\System32\SET1BB.tmp
C:\WINDOWS\System32\SET1BC.tmp
C:\WINDOWS\System32\SET1BD.tmp
C:\WINDOWS\System32\SET1BE.tmp
C:\WINDOWS\System32\SET1BF.tmp
C:\WINDOWS\System32\SET1C2.tmp
C:\WINDOWS\System32\SET1C5.tmp
C:\WINDOWS\System32\SET1C6.tmp
C:\WINDOWS\System32\SET1C7.tmp
C:\WINDOWS\System32\SET1C8.tmp
C:\WINDOWS\System32\SET1C9.tmp
C:\WINDOWS\System32\SET1CA.tmp
C:\WINDOWS\System32\SET1CB.tmp
C:\WINDOWS\System32\SET1CC.tmp
C:\WINDOWS\System32\SET1CE.tmp
C:\WINDOWS\System32\SET1D0.tmp
C:\WINDOWS\System32\SET1D1.tmp
C:\WINDOWS\System32\SET1D2.tmp
C:\WINDOWS\System32\SET1D3.tmp
C:\WINDOWS\System32\SET1D5.tmp
C:\WINDOWS\System32\SET1D8.tmp
C:\WINDOWS\System32\SET1DB.tmp
C:\WINDOWS\System32\SET1DC.tmp
C:\WINDOWS\System32\SET1DD.tmp
C:\WINDOWS\System32\SET1DE.tmp
C:\WINDOWS\System32\SET1DF.tmp
C:\WINDOWS\System32\SET1E2.tmp
C:\WINDOWS\System32\SET1E3.tmp
C:\WINDOWS\System32\SET1E4.tmp
C:\WINDOWS\System32\SET1E5.tmp
C:\WINDOWS\System32\SET1E6.tmp
C:\WINDOWS\System32\SET1E7.tmp
C:\WINDOWS\System32\SET1EA.tmp
C:\WINDOWS\System32\SET1EB.tmp
C:\WINDOWS\System32\SET1EC.tmp
C:\WINDOWS\System32\SET1ED.tmp
C:\WINDOWS\System32\SET1F2.tmp
C:\WINDOWS\System32\SET1F3.tmp
C:\WINDOWS\System32\SET1F6.tmp
C:\WINDOWS\System32\SET1F7.tmp
C:\WINDOWS\System32\SET1F8.tmp
C:\WINDOWS\System32\SET1F9.tmp
C:\WINDOWS\System32\SET1FA.tmp
C:\WINDOWS\System32\SET1FC.tmp
C:\WINDOWS\System32\SET1FF.tmp
C:\WINDOWS\System32\SET200.tmp
C:\WINDOWS\System32\SET201.tmp
C:\WINDOWS\System32\SET202.tmp
C:\WINDOWS\System32\SET204.tmp
C:\WINDOWS\System32\SET209.tmp
C:\WINDOWS\System32\SET20A.tmp
C:\WINDOWS\System32\SET20B.tmp
C:\WINDOWS\System32\SET20E.tmp
C:\WINDOWS\System32\SET20F.tmp
C:\WINDOWS\System32\SET212.tmp
C:\WINDOWS\System32\SET213.tmp
C:\WINDOWS\System32\SET214.tmp
C:\WINDOWS\System32\SET216.tmp
C:\WINDOWS\System32\SET217.tmp
C:\WINDOWS\System32\SET218.tmp
C:\WINDOWS\System32\SET219.tmp
C:\WINDOWS\System32\SET21A.tmp
C:\WINDOWS\System32\SET21B.tmp
C:\WINDOWS\System32\SET21C.tmp
C:\WINDOWS\System32\SET21D.tmp
C:\WINDOWS\System32\SET21E.tmp
C:\WINDOWS\System32\SET21F.tmp
C:\WINDOWS\System32\SET220.tmp
C:\WINDOWS\System32\SET22D.tmp
C:\WINDOWS\System32\SET231.tmp
C:\WINDOWS\System32\SET232.tmp
C:\WINDOWS\System32\SET234.tmp
C:\WINDOWS\System32\SET236.tmp
C:\WINDOWS\System32\SET237.tmp
C:\WINDOWS\System32\SET238.tmp
C:\WINDOWS\System32\SET23B.tmp
C:\WINDOWS\System32\SET23C.tmp
C:\WINDOWS\System32\SET23D.tmp
C:\WINDOWS\System32\SET23F.tmp
C:\WINDOWS\System32\SET240.tmp
C:\WINDOWS\System32\SET241.tmp
C:\WINDOWS\System32\SET243.tmp
C:\WINDOWS\System32\SET244.tmp
C:\WINDOWS\System32\SET245.tmp
C:\WINDOWS\System32\SET246.tmp
C:\WINDOWS\System32\SET247.tmp
C:\WINDOWS\System32\SET248.tmp
C:\WINDOWS\System32\SET24B.tmp
C:\WINDOWS\System32\SET24C.tmp
C:\WINDOWS\System32\SET24D.tmp
C:\WINDOWS\System32\SET24E.tmp
C:\WINDOWS\System32\SET24F.tmp
C:\WINDOWS\System32\SET253.tmp
C:\WINDOWS\System32\SET254.tmp
C:\WINDOWS\System32\SET256.tmp
C:\WINDOWS\System32\SET258.tmp
C:\WINDOWS\System32\SET259.tmp
C:\WINDOWS\System32\SET25A.tmp
C:\WINDOWS\System32\SET25C.tmp
C:\WINDOWS\System32\SET25D.tmp
C:\WINDOWS\System32\SET25E.tmp
C:\WINDOWS\System32\SET25F.tmp
C:\WINDOWS\System32\SET261.tmp
C:\WINDOWS\System32\SET265.tmp
C:\WINDOWS\System32\SET266.tmp
C:\WINDOWS\System32\SET267.tmp
C:\WINDOWS\System32\SET268.tmp
C:\WINDOWS\System32\SET269.tmp
C:\WINDOWS\System32\SET270.tmp
C:\WINDOWS\System32\SET271.tmp
C:\WINDOWS\System32\SET273.tmp
C:\WINDOWS\System32\SET275.tmp
C:\WINDOWS\System32\SET277.tmp
C:\WINDOWS\System32\SET278.tmp
C:\WINDOWS\System32\SET279.tmp
C:\WINDOWS\System32\SET27B.tmp
C:\WINDOWS\System32\SET27C.tmp
C:\WINDOWS\System32\SET27E.tmp
C:\WINDOWS\System32\SET27F.tmp
C:\WINDOWS\System32\SET280.tmp
C:\WINDOWS\System32\SET281.tmp
C:\WINDOWS\System32\SET284.tmp
C:\WINDOWS\System32\SET285.tmp
C:\WINDOWS\System32\SET286.tmp
C:\WINDOWS\System32\SET287.tmp
C:\WINDOWS\System32\SET28A.tmp
C:\WINDOWS\System32\SET28C.tmp
C:\WINDOWS\System32\SET28E.tmp
C:\WINDOWS\System32\SET28F.tmp
C:\WINDOWS\System32\SET290.tmp
C:\WINDOWS\System32\SET293.tmp
C:\WINDOWS\System32\SET294.tmp
C:\WINDOWS\System32\SET295.tmp
C:\WINDOWS\System32\SET297.tmp
C:\WINDOWS\System32\SET298.tmp
C:\WINDOWS\System32\SET29E.tmp
C:\WINDOWS\System32\SET2A0.tmp
C:\WINDOWS\System32\SET2A1.tmp
C:\WINDOWS\System32\SET2A2.tmp
C:\WINDOWS\System32\SET2A5.tmp
C:\WINDOWS\System32\SET2A7.tmp
C:\WINDOWS\System32\SET2A9.tmp
C:\WINDOWS\System32\SET2AA.tmp
C:\WINDOWS\System32\SET2AB.tmp
C:\WINDOWS\System32\SET2AC.tmp
C:\WINDOWS\System32\SET2AD.tmp
C:\WINDOWS\System32\SET2AE.tmp
C:\WINDOWS\System32\SET2AF.tmp
C:\WINDOWS\System32\SET2B0.tmp
C:\WINDOWS\System32\SET2B1.tmp
C:\WINDOWS\System32\SET2B2.tmp
C:\WINDOWS\System32\SET2B3.tmp
C:\WINDOWS\System32\SET2B4.tmp
C:\WINDOWS\System32\SET2B5.tmp
C:\WINDOWS\System32\SET2B7.tmp
C:\WINDOWS\System32\SET2B8.tmp
C:\WINDOWS\System32\SET2B9.tmp
C:\WINDOWS\System32\SET2BA.tmp
C:\WINDOWS\System32\SET2BB.tmp
C:\WINDOWS\System32\SET2BD.tmp
C:\WINDOWS\System32\SET2BE.tmp
C:\WINDOWS\System32\SET2C3.tmp
C:\WINDOWS\System32\SET2C4.tmp
C:\WINDOWS\System32\SET2C5.tmp
C:\WINDOWS\System32\SET2C9.tmp
C:\WINDOWS\System32\SET2CA.tmp
C:\WINDOWS\System32\SET2CB.tmp
C:\WINDOWS\System32\SET2CC.tmp
C:\WINDOWS\System32\SET2CE.tmp
C:\WINDOWS\System32\SET2CF.tmp
C:\WINDOWS\System32\SET2D0.tmp
C:\WINDOWS\System32\SET2D1.tmp
C:\WINDOWS\System32\SET2D3.tmp
C:\WINDOWS\System32\SET2D4.tmp
C:\WINDOWS\System32\SET2D6.tmp
C:\WINDOWS\System32\SET2D7.tmp
C:\WINDOWS\System32\SET2D8.tmp
C:\WINDOWS\System32\SET2DA.tmp
C:\WINDOWS\System32\SET2DB.tmp
C:\WINDOWS\System32\SET2DE.tmp
C:\WINDOWS\System32\SET2DF.tmp
C:\WINDOWS\System32\SET2E0.tmp
C:\WINDOWS\System32\SET2E1.tmp
C:\WINDOWS\System32\SET2E5.tmp
C:\WINDOWS\System32\SET2E6.tmp
C:\WINDOWS\System32\SET2E7.tmp
C:\WINDOWS\System32\SET2E8.tmp
C:\WINDOWS\System32\SET2EA.tmp
C:\WINDOWS\System32\SET2EB.tmp
C:\WINDOWS\System32\SET2EC.tmp
C:\WINDOWS\System32\SET2ED.tmp
C:\WINDOWS\System32\SET2EF.tmp
C:\WINDOWS\System32\SET2F0.tmp
C:\WINDOWS\System32\SET2F1.tmp
C:\WINDOWS\System32\SET2F3.tmp
C:\WINDOWS\System32\SET2F4.tmp
C:\WINDOWS\System32\SET2F6.tmp
C:\WINDOWS\System32\SET2FA.tmp
C:\WINDOWS\System32\SET2FB.tmp
C:\WINDOWS\System32\SET2FD.tmp
C:\WINDOWS\System32\SET2FE.tmp
C:\WINDOWS\System32\SET2FF.tmp
C:\WINDOWS\System32\SET300.tmp
C:\WINDOWS\System32\SET301.tmp
C:\WINDOWS\System32\SET304.tmp
C:\WINDOWS\System32\SET306.tmp
C:\WINDOWS\System32\SET30A.tmp
C:\WINDOWS\System32\SET30B.tmp
C:\WINDOWS\System32\SET30C.tmp
C:\WINDOWS\System32\SET30F.tmp
C:\WINDOWS\System32\SET310.tmp
C:\WINDOWS\System32\SET311.tmp
C:\WINDOWS\System32\SET312.tmp
C:\WINDOWS\System32\SET313.tmp
C:\WINDOWS\System32\SET314.tmp
C:\WINDOWS\System32\SET315.tmp
C:\WINDOWS\System32\SET316.tmp
C:\WINDOWS\System32\SET317.tmp
C:\WINDOWS\System32\SET318.tmp
C:\WINDOWS\System32\SET31A.tmp
C:\WINDOWS\System32\SET31B.tmp
C:\WINDOWS\System32\SET31C.tmp
C:\WINDOWS\System32\SET31D.tmp
C:\WINDOWS\System32\SET31E.tmp
C:\WINDOWS\System32\SET320.tmp
C:\WINDOWS\System32\SET321.tmp
C:\WINDOWS\System32\SET322.tmp
C:\WINDOWS\System32\SET323.tmp
C:\WINDOWS\System32\SET324.tmp
C:\WINDOWS\System32\SET325.tmp
C:\WINDOWS\System32\SET327.tmp
C:\WINDOWS\System32\SET328.tmp
C:\WINDOWS\System32\SET32B.tmp
C:\WINDOWS\System32\SET330.tmp
C:\WINDOWS\System32\SET331.tmp
C:\WINDOWS\System32\SET332.tmp
C:\WINDOWS\System32\SET333.tmp
C:\WINDOWS\System32\SET336.tmp
C:\WINDOWS\System32\SET337.tmp
C:\WINDOWS\System32\SET33A.tmp
C:\WINDOWS\System32\SET33B.tmp
C:\WINDOWS\System32\SET33C.tmp
C:\WINDOWS\System32\SET33D.tmp
C:\WINDOWS\System32\SET33F.tmp
C:\WINDOWS\System32\SET342.tmp
C:\WINDOWS\System32\SET343.tmp
C:\WINDOWS\System32\SET345.tmp
C:\WINDOWS\System32\SET346.tmp
C:\WINDOWS\System32\SET349.tmp
C:\WINDOWS\System32\SET34A.tmp
C:\WINDOWS\System32\SET34B.tmp
C:\WINDOWS\System32\SET34C.tmp
C:\WINDOWS\System32\SET34F.tmp
C:\WINDOWS\System32\SET352.tmp
C:\WINDOWS\System32\SET353.tmp
C:\WINDOWS\System32\SET354.tmp
C:\WINDOWS\System32\SET355.tmp
C:\WINDOWS\System32\SET357.tmp
C:\WINDOWS\System32\SET35D.tmp
C:\WINDOWS\System32\SET360.tmp
C:\WINDOWS\System32\SET361.tmp
C:\WINDOWS\System32\SET363.tmp
C:\WINDOWS\System32\SET364.tmp
C:\WINDOWS\System32\SET366.tmp
C:\WINDOWS\System32\SET368.tmp
C:\WINDOWS\System32\SET369.tmp
C:\WINDOWS\System32\SET36A.tmp
C:\WINDOWS\System32\SET36C.tmp
C:\WINDOWS\System32\SET36D.tmp
C:\WINDOWS\System32\SET36E.tmp
C:\WINDOWS\System32\SET36F.tmp
C:\WINDOWS\System32\SET370.tmp
C:\WINDOWS\System32\SET371.tmp
C:\WINDOWS\System32\SET373.tmp
C:\WINDOWS\System32\SET374.tmp
C:\WINDOWS\System32\SET375.tmp
C:\WINDOWS\System32\SET376.tmp
C:\WINDOWS\System32\SET377.tmp
C:\WINDOWS\System32\SET379.tmp
C:\WINDOWS\System32\SET37A.tmp
C:\WINDOWS\System32\SET37B.tmp
C:\WINDOWS\System32\SET37F.tmp
C:\WINDOWS\System32\SET380.tmp
C:\WINDOWS\System32\SET382.tmp
C:\WINDOWS\System32\SET383.tmp
C:\WINDOWS\System32\SET384.tmp
C:\WINDOWS\System32\SET385.tmp
C:\WINDOWS\System32\SET386.tmp
C:\WINDOWS\System32\SET387.tmp
C:\WINDOWS\System32\SET389.tmp
C:\WINDOWS\System32\SET38A.tmp
C:\WINDOWS\System32\SET38B.tmp
C:\WINDOWS\System32\SET38C.tmp
C:\WINDOWS\System32\SET38D.tmp
C:\WINDOWS\System32\SET38F.tmp
C:\WINDOWS\System32\SET390.tmp
C:\WINDOWS\System32\SET391.tmp
C:\WINDOWS\System32\SET392.tmp
C:\WINDOWS\System32\SET393.tmp
C:\WINDOWS\System32\SET394.tmp
C:\WINDOWS\System32\SET395.tmp
C:\WINDOWS\System32\SET398.tmp
C:\WINDOWS\System32\SET399.tmp
C:\WINDOWS\System32\SET39A.tmp
C:\WINDOWS\System32\SET39B.tmp
C:\WINDOWS\System32\SET39C.tmp
C:\WINDOWS\System32\SET39E.tmp
C:\WINDOWS\System32\SET3A1.tmp
C:\WINDOWS\System32\SET3A2.tmp
C:\WINDOWS\System32\SET3A3.tmp
C:\WINDOWS\System32\SET3A4.tmp
C:\WINDOWS\System32\SET3A5.tmp
C:\WINDOWS\System32\SET3A6.tmp
C:\WINDOWS\System32\SET3A8.tmp
C:\WINDOWS\System32\SET3A9.tmp
C:\WINDOWS\System32\SET3AA.tmp
C:\WINDOWS\System32\SET3AC.tmp
C:\WINDOWS\System32\SET3AE.tmp
C:\WINDOWS\System32\SET3AF.tmp
C:\WINDOWS\System32\SET3B5.tmp
C:\WINDOWS\System32\SET3B7.tmp
C:\WINDOWS\System32\SET3B8.tmp
C:\WINDOWS\System32\SET3B9.tmp
C:\WINDOWS\System32\SET3BA.tmp
C:\WINDOWS\System32\SET3BB.tmp
C:\WINDOWS\System32\SET3BC.tmp
C:\WINDOWS\System32\SET3BD.tmp
C:\WINDOWS\System32\SET3BE.tmp
C:\WINDOWS\System32\SET3BF.tmp
C:\WINDOWS\System32\SET3C0.tmp
C:\WINDOWS\System32\SET3C2.tmp
C:\WINDOWS\System32\SET3C3.tmp
C:\WINDOWS\System32\SET3C4.tmp
C:\WINDOWS\System32\SET3C5.tmp
C:\WINDOWS\System32\SET3C6.tmp
C:\WINDOWS\System32\SET3C8.tmp
C:\WINDOWS\System32\SET3C9.tmp
C:\WINDOWS\System32\SET3CA.tmp
C:\WINDOWS\System32\SET3CB.tmp
C:\WINDOWS\System32\SET3CC.tmp
C:\WINDOWS\System32\SET3CD.tmp
C:\WINDOWS\System32\SET3CE.tmp
C:\WINDOWS\System32\SET3CF.tmp
C:\WINDOWS\System32\SET3D0.tmp
C:\WINDOWS\System32\SET3D1.tmp
C:\WINDOWS\System32\SET3D5.tmp
C:\WINDOWS\System32\SET3D7.tmp
C:\WINDOWS\System32\SET3D8.tmp
C:\WINDOWS\System32\SET3DA.tmp
C:\WINDOWS\System32\SET3DB.tmp
C:\WINDOWS\System32\SET3DC.tmp
C:\WINDOWS\System32\SET3DD.tmp
C:\WINDOWS\System32\SET3E2.tmp
C:\WINDOWS\System32\SET3E3.tmp
C:\WINDOWS\System32\SET3E7.tmp
C:\WINDOWS\System32\SET3E8.tmp
C:\WINDOWS\System32\SET3E9.tmp
C:\WINDOWS\System32\SET3EA.tmp
C:\WINDOWS\System32\SET3ED.tmp
C:\WINDOWS\System32\SET3F2.tmp
C:\WINDOWS\System32\SET3F3.tmp
C:\WINDOWS\System32\SET3F5.tmp
C:\WINDOWS\System32\SET3F6.tmp
C:\WINDOWS\System32\SET3F7.tmp
C:\WINDOWS\System32\SET3F9.tmp
C:\WINDOWS\System32\SET3FA.tmp
C:\WINDOWS\System32\SET3FC.tmp
C:\WINDOWS\System32\SET3FD.tmp
C:\WINDOWS\System32\SET401.tmp
C:\WINDOWS\System32\SET403.tmp
C:\WINDOWS\System32\SET404.tmp
C:\WINDOWS\System32\SET407.tmp
C:\WINDOWS\System32\SET408.tmp
C:\WINDOWS\System32\SET40B.tmp
C:\WINDOWS\System32\SET40C.tmp
C:\WINDOWS\System32\SET40D.tmp
C:\WINDOWS\System32\SET40E.tmp
C:\WINDOWS\System32\SET40F.tmp
C:\WINDOWS\System32\SET412.tmp
C:\WINDOWS\System32\SET414.tmp
C:\WINDOWS\System32\SET41A.tmp
C:\WINDOWS\System32\SET41B.tmp
C:\WINDOWS\System32\SET41C.tmp
C:\WINDOWS\System32\SET41D.tmp
C:\WINDOWS\System32\SET41F.tmp
C:\WINDOWS\System32\SET420.tmp
C:\WINDOWS\System32\SET421.tmp
C:\WINDOWS\System32\SET422.tmp
C:\WINDOWS\System32\SET423.tmp
C:\WINDOWS\System32\SET424.tmp
C:\WINDOWS\System32\SET426.tmp
C:\WINDOWS\System32\SET427.tmp
C:\WINDOWS\System32\SET428.tmp
C:\WINDOWS\System32\SET42B.tmp
C:\WINDOWS\System32\SET42C.tmp
C:\WINDOWS\System32\SET42D.tmp
C:\WINDOWS\System32\SET430.tmp
C:\WINDOWS\System32\SET432.tmp
C:\WINDOWS\System32\SET433.tmp
C:\WINDOWS\System32\SET435.tmp
C:\WINDOWS\System32\SET437.tmp
C:\WINDOWS\System32\SET438.tmp
C:\WINDOWS\System32\SET439.tmp
C:\WINDOWS\System32\SET43B.tmp
C:\WINDOWS\System32\SET43C.tmp
C:\WINDOWS\System32\SET43D.tmp
C:\WINDOWS\System32\SET43E.tmp
C:\WINDOWS\System32\SET440.tmp
C:\WINDOWS\System32\SET441.tmp
C:\WINDOWS\System32\SET444.tmp
C:\WINDOWS\System32\SET445.tmp
C:\WINDOWS\System32\SET446.tmp
C:\WINDOWS\System32\SET449.tmp
C:\WINDOWS\System32\SET44B.tmp
C:\WINDOWS\System32\SET44C.tmp
C:\WINDOWS\System32\SET44D.tmp
C:\WINDOWS\System32\SET44E.tmp
C:\WINDOWS\System32\SET451.tmp
C:\WINDOWS\System32\SET452.tmp
C:\WINDOWS\System32\SET453.tmp
C:\WINDOWS\System32\SET454.tmp
C:\WINDOWS\System32\SET455.tmp
C:\WINDOWS\System32\SET456.tmp
C:\WINDOWS\System32\SET457.tmp
C:\WINDOWS\System32\SET459.tmp
C:\WINDOWS\System32\SET45A.tmp
C:\WINDOWS\System32\SET45E.tmp
C:\WINDOWS\System32\SET45F.tmp
C:\WINDOWS\System32\SET461.tmp
C:\WINDOWS\System32\SET462.tmp
C:\WINDOWS\System32\SET463.tmp
C:\WINDOWS\System32\SET467.tmp
C:\WINDOWS\System32\SET468.tmp
C:\WINDOWS\System32\SET469.tmp
C:\WINDOWS\System32\SET46B.tmp
C:\WINDOWS\System32\SET46D.tmp
C:\WINDOWS\System32\SET46E.tmp
C:\WINDOWS\System32\SET46F.tmp
C:\WINDOWS\System32\SET471.tmp
C:\WINDOWS\System32\SET472.tmp
C:\WINDOWS\System32\SET473.tmp
C:\WINDOWS\System32\SET475.tmp
C:\WINDOWS\System32\SET477.tmp
C:\WINDOWS\System32\SET478.tmp
C:\WINDOWS\System32\SET479.tmp
C:\WINDOWS\System32\SET47A.tmp
C:\WINDOWS\System32\SET47B.tmp
C:\WINDOWS\System32\SET47C.tmp
C:\WINDOWS\System32\SET482.tmp
C:\WINDOWS\System32\SET483.tmp
C:\WINDOWS\System32\SET484.tmp
C:\WINDOWS\System32\SET488.tmp
C:\WINDOWS\System32\SET492.tmp
C:\WINDOWS\System32\SET494.tmp
C:\WINDOWS\System32\SET498.tmp
C:\WINDOWS\System32\SET499.tmp
C:\WINDOWS\System32\SET49A.tmp
C:\WINDOWS\System32\SET49B.tmp
C:\WINDOWS\System32\SET49C.tmp
C:\WINDOWS\System32\SET49D.tmp
C:\WINDOWS\System32\SET4A3.tmp
C:\WINDOWS\System32\SET4A5.tmp
C:\WINDOWS\System32\SET4A6.tmp
C:\WINDOWS\System32\SET4A7.tmp
C:\WINDOWS\System32\SET4A9.tmp
C:\WINDOWS\System32\SET4AA.tmp
C:\WINDOWS\System32\SET4AB.tmp
C:\WINDOWS\System32\SET4AE.tmp
C:\WINDOWS\System32\SET4B0.tmp
C:\WINDOWS\System32\SET4B1.tmp
C:\WINDOWS\System32\SET4B4.tmp
C:\WINDOWS\System32\SET4B6.tmp
C:\WINDOWS\System32\SET4B8.tmp
C:\WINDOWS\System32\SET4B9.tmp
C:\WINDOWS\System32\SET4BA.tmp
C:\WINDOWS\System32\SET4BC.tmp
C:\WINDOWS\System32\SET4BD.tmp
C:\WINDOWS\System32\SET4C2.tmp
C:\WINDOWS\System32\SET4C4.tmp
C:\WINDOWS\System32\SET4C5.tmp
C:\WINDOWS\System32\SET4C6.tmp
C:\WINDOWS\System32\SET4C7.tmp
C:\WINDOWS\System32\SET4C8.tmp
C:\WINDOWS\System32\SET4CA.tmp
C:\WINDOWS\System32\SET4CE.tmp
C:\WINDOWS\System32\SET4CF.tmp
C:\WINDOWS\System32\SET4D2.tmp
C:\WINDOWS\System32\SET4D3.tmp
C:\WINDOWS\System32\SET4D4.tmp
C:\WINDOWS\System32\SET4D5.tmp
C:\WINDOWS\System32\SET4D6.tmp
C:\WINDOWS\System32\SET4D7.tmp
C:\WINDOWS\System32\SET4D8.tmp
C:\WINDOWS\System32\SET4D9.tmp
C:\WINDOWS\System32\SET4DA.tmp
C:\WINDOWS\System32\SET4DC.tmp
C:\WINDOWS\System32\SET4DD.tmp
C:\WINDOWS\System32\SET4DE.tmp
C:\WINDOWS\System32\SET4E0.tmp
C:\WINDOWS\System32\SET4E4.tmp
C:\WINDOWS\System32\SET4E9.tmp
C:\WINDOWS\System32\SET4EA.tmp
C:\WINDOWS\System32\SET4EB.tmp
C:\WINDOWS\System32\SET4EC.tmp
C:\WINDOWS\System32\SET4F0.tmp
C:\WINDOWS\System32\SET4F1.tmp
C:\WINDOWS\System32\SET4F3.tmp
C:\WINDOWS\System32\SET4F4.tmp
C:\WINDOWS\System32\SET4F5.tmp
C:\WINDOWS\System32\SET4F6.tmp
C:\WINDOWS\System32\SET4F7.tmp
C:\WINDOWS\System32\SET4F8.tmp
C:\WINDOWS\System32\SET4FC.tmp
C:\WINDOWS\System32\SET4FE.tmp
C:\WINDOWS\System32\SET4FF.tmp
C:\WINDOWS\System32\SET502.tmp
C:\WINDOWS\System32\SET503.tmp
C:\WINDOWS\System32\SET505.tmp
C:\WINDOWS\System32\SET506.tmp
C:\WINDOWS\System32\SET509.tmp
C:\WINDOWS\System32\SET50A.tmp
C:\WINDOWS\System32\SET50C.tmp
C:\WINDOWS\System32\SET511.tmp
C:\WINDOWS\System32\SET512.tmp
C:\WINDOWS\System32\SET515.tmp
C:\WINDOWS\System32\SET518.tmp
C:\WINDOWS\System32\SET51A.tmp
C:\WINDOWS\System32\SET51D.tmp
C:\WINDOWS\System32\SET51F.tmp
C:\WINDOWS\System32\SET520.tmp
C:\WINDOWS\System32\SET524.tmp
C:\WINDOWS\System32\SET525.tmp
C:\WINDOWS\System32\SET527.tmp
C:\WINDOWS\System32\SET52B.tmp
C:\WINDOWS\System32\SET52C.tmp
C:\WINDOWS\System32\SET52E.tmp
C:\WINDOWS\System32\SET52F.tmp
C:\WINDOWS\System32\SET534.tmp
C:\WINDOWS\System32\SET535.tmp
C:\WINDOWS\System32\SET536.tmp
C:\WINDOWS\System32\SET537.tmp
C:\WINDOWS\System32\SET538.tmp
C:\WINDOWS\System32\SET53B.tmp
C:\WINDOWS\System32\SET53E.tmp
C:\WINDOWS\System32\SET546.tmp
C:\WINDOWS\System32\SET548.tmp
C:\WINDOWS\System32\SET549.tmp
C:\WINDOWS\System32\SET54B.tmp
C:\WINDOWS\System32\SET54C.tmp
C:\WINDOWS\System32\SET54F.tmp
C:\WINDOWS\System32\SET552.tmp
C:\WINDOWS\System32\SET558.tmp
C:\WINDOWS\System32\SET55A.tmp
C:\WINDOWS\System32\SET55D.tmp
C:\WINDOWS\System32\SET561.tmp
C:\WINDOWS\System32\SET562.tmp
C:\WINDOWS\System32\SET564.tmp
C:\WINDOWS\System32\SET565.tmp
C:\WINDOWS\System32\SET568.tmp
C:\WINDOWS\System32\SET56F.tmp
C:\WINDOWS\System32\SET570.tmp
C:\WINDOWS\System32\SET572.tmp
C:\WINDOWS\System32\SET573.tmp
C:\WINDOWS\System32\SET577.tmp
C:\WINDOWS\System32\SET57A.tmp
C:\WINDOWS\System32\SET57B.tmp
C:\WINDOWS\System32\SET57C.tmp
C:\WINDOWS\System32\SET57E.tmp
C:\WINDOWS\System32\SET57F.tmp
C:\WINDOWS\System32\SET580.tmp
C:\WINDOWS\System32\SET581.tmp
C:\WINDOWS\System32\SET582.tmp
C:\WINDOWS\System32\SET584.tmp
C:\WINDOWS\System32\SET586.tmp
C:\WINDOWS\System32\SET587.tmp
C:\WINDOWS\System32\SET588.tmp
C:\WINDOWS\System32\SET589.tmp
C:\WINDOWS\System32\SET58A.tmp
C:\WINDOWS\System32\SET58D.tmp
C:\WINDOWS\System32\SET58E.tmp
C:\WINDOWS\System32\SET590.tmp
C:\WINDOWS\System32\SET593.tmp
C:\WINDOWS\System32\SET596.tmp
C:\WINDOWS\System32\SET597.tmp
C:\WINDOWS\System32\SET598.tmp
C:\WINDOWS\System32\SET5A0.tmp
C:\WINDOWS\System32\SET5A6.tmp
C:\WINDOWS\System32\SET5AA.tmp
C:\WINDOWS\System32\SET5AC.tmp
C:\WINDOWS\System32\SET5AE.tmp
C:\WINDOWS\System32\SET5B0.tmp
C:\WINDOWS\System32\SET5B1.tmp
C:\WINDOWS\System32\SET5B3.tmp
C:\WINDOWS\System32\SET5B5.tmp
C:\WINDOWS\System32\SET5B7.tmp
C:\WINDOWS\System32\SET5B9.tmp
C:\WINDOWS\System32\SET5BC.tmp
C:\WINDOWS\System32\SET5BD.tmp
C:\WINDOWS\System32\SET5BF.tmp
C:\WINDOWS\System32\SET5C0.tmp
C:\WINDOWS\System32\SET5C1.tmp
C:\WINDOWS\System32\SET5C4.tmp
C:\WINDOWS\System32\SET5C5.tmp
C:\WINDOWS\System32\SET5C9.tmp
C:\WINDOWS\System32\SET5CA.tmp
C:\WINDOWS\System32\SET5CB.tmp
C:\WINDOWS\System32\SET5D1.tmp
C:\WINDOWS\System32\SET5D3.tmp
C:\WINDOWS\System32\SET5D5.tmp
C:\WINDOWS\System32\SET5D6.tmp
C:\WINDOWS\System32\SET5D7.tmp
C:\WINDOWS\System32\SET5D8.tmp
C:\WINDOWS\System32\SET5DB.tmp
C:\WINDOWS\System32\SET5DC.tmp
C:\WINDOWS\System32\SET5E0.tmp
C:\WINDOWS\System32\SET5E1.tmp
C:\WINDOWS\System32\SET5E3.tmp
C:\WINDOWS\System32\SET5E5.tmp
C:\WINDOWS\System32\SET5EA.tmp
C:\WINDOWS\System32\SET5ED.tmp
C:\WINDOWS\System32\SET5EE.tmp
C:\WINDOWS\System32\SET5F1.tmp
C:\WINDOWS\System32\SET5F8.tmp
C:\WINDOWS\System32\SET608.tmp
C:\WINDOWS\System32\SET60A.tmp
C:\WINDOWS\System32\SET60B.tmp
C:\WINDOWS\System32\SET60C.tmp
C:\WINDOWS\System32\SET614.tmp
C:\WINDOWS\System32\SET618.tmp
C:\WINDOWS\System32\SET61E.tmp
C:\WINDOWS\System32\SET624.tmp
C:\WINDOWS\System32\SET63C.tmp
C:\WINDOWS\System32\SET63E.tmp
C:\WINDOWS\System32\SET644.tmp
C:\WINDOWS\System32\SET64F.tmp
C:\WINDOWS\System32\SET660.tmp
C:\WINDOWS\System32\SET661.tmp
C:\WINDOWS\System32\SET664.tmp
C:\WINDOWS\System32\SET66B.tmp
C:\WINDOWS\System32\SET671.tmp
C:\WINDOWS\System32\SET674.tmp
C:\WINDOWS\System32\SET675.tmp
C:\WINDOWS\System32\SET676.tmp
C:\WINDOWS\System32\SET678.tmp
C:\WINDOWS\System32\SET679.tmp
C:\WINDOWS\System32\SET67A.tmp
C:\WINDOWS\System32\SET67B.tmp
C:\WINDOWS\System32\SET67D.tmp
C:\WINDOWS\System32\SET67F.tmp
C:\WINDOWS\System32\SET680.tmp
C:\WINDOWS\System32\SET681.tmp
C:\WINDOWS\System32\SET684.tmp
C:\WINDOWS\System32\SET686.tmp
C:\WINDOWS\System32\SET68B.tmp
C:\WINDOWS\System32\SET68C.tmp
C:\WINDOWS\System32\SET694.tmp
C:\WINDOWS\System32\SET69A.tmp
C:\WINDOWS\System32\SET69F.tmp
C:\WINDOWS\System32\SET6A2.tmp
C:\WINDOWS\System32\SET6A5.tmp
C:\WINDOWS\System32\SET6A7.tmp
C:\WINDOWS\System32\SET6AB.tmp
C:\WINDOWS\System32\SET6AD.tmp
C:\WINDOWS\System32\SET6AE.tmp
C:\WINDOWS\System32\SET6AF.tmp
C:\WINDOWS\System32\SET6B2.tmp
C:\WINDOWS\System32\SET6B3.tmp
C:\WINDOWS\System32\SET6B7.tmp
C:\WINDOWS\System32\SET6B8.tmp
C:\WINDOWS\System32\SET6C0.tmp
C:\WINDOWS\System32\SET6C1.tmp
C:\WINDOWS\System32\SET6C4.tmp
C:\WINDOWS\System32\SET6C8.tmp
C:\WINDOWS\System32\SET6CA.tmp
C:\WINDOWS\System32\SET6CC.tmp
C:\WINDOWS\System32\SET74C.tmp
C:\WINDOWS\System32\SET849.tmp

¤¤¤¤¤¤¤¤¤¤ Clés de registre Presentes :

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\bdAgent.exe
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\Setup.exe
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\vsserv.exe
HKCU\SOFTWARE\fcn
HKCU\SOFTWARE\MediaHoldings
HKCU\SOFTWARE\PlayMP3
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\PlayMP3

¤¤¤¤¤¤¤¤¤¤ C:\WINDOWS\Prefetch :

AD-AWAREADMIN.EXE-102E374C.pf
AGENT.EXE-06FC5CDE.pf
ALCMTR.EXE-235F9538.pf
ARPWRMSG.EXE-15685758.pf
ATTRIB.EXE-39EAFB02.pf
AUTORUN.EXE-055703AF.pf
AVWSC.EXE-0283F9DD.pf
BDAGENT.EXE-06E7676E.pf
BDINPROCPATCH.EXE-2B21EDE3.pf
BDWIZREG.EXE-29D833AF.pf
BITDEFENDER_ANTIVIRUS_2010-32-3075E31E.pf
BYPASS.EXE-1F2BB9E5.pf
CLEANMGR.EXE-1F86EA8E.pf
CLOAKER.EXE-119D9EB8.pf
CMD.EXE-087B4001.pf
CONTROL.EXE-013DBFB5.pf
CSCRIPT.EXE-1C26180C.pf
CTFMON.EXE-0E17969B.pf
DEFRAGGLER.EXE-07D56010.pf
DELOEMINFS.EXE-28565E56.pf
DMASCHEDULER.EXE-235D31BC.pf
DRIVERCTRL.EXE-2E182481.pf
ECHOX.EXE-0EED58B4.pf
EHTRAY.EXE-02EFC9BD.pf
EXPLORER.EXE-082F38A9.pf
FIND.EXE-0EC32F1E.pf
FINDSTR.EXE-0CA6274B.pf
FINDYKILL.EXE-1C0D5446.pf
FINDYKILL.EXE-2824702E.pf
FSUM.EXE-20FAF388.pf
GREP.EXE-2719EE55.pf
HELPCTR.EXE-3862B6F5.pf
HELPSVC.EXE-2878DDA2.pf
HPBOOTOP.EXE-0F8A9CD9.pf
HPSYSDRV.EXE-0E7EF3EF.pf
HPWUSCHD2.EXE-02F6D2DD.pf
IEXPLORE.EXE-27122324.pf
IMAPI.EXE-0BF740A4.pf
INSTALL.EXE-334C5A60.pf
IZARCE.EXE-0698B6EC.pf
Layout.ini
LIFEEXP.EXE-0B22B21E.pf
LIST_KILLEM.EXE-05D1BADB.pf
LIVESRV.EXE-350F8AD9.pf
LOGONUI.EXE-0AF22957.pf
LSNFIER.EXE-1AD77744.pf
MBAM.EXE-0BEE0439.pf
MODE.COM-31685BAE.pf
MOFCOMP.EXE-01718E95.pf
MSI49.TMP-1FCCF11B.pf
MSI4A.TMP-35004CAD.pf
MSI4B.TMP-04CB4193.pf
MSI4C.TMP-0E98D218.pf
MSI4F.TMP-15FF6CB6.pf
MSI50.TMP-307E15B5.pf
MSIA.TMP-1952BDA1.pf
MSIE.TMP-081E927E.pf
MSIEXEC.EXE-2F8A8CAE.pf
MSIF.TMP-31ACFBC2.pf
MSNMSGR.EXE-366A1A81.pf
MSWORKS.EXE-31812CA4.pf
NOTEPAD.EXE-336351A9.pf
NOVICEUI.EXE-0546E6FD.pf
NTOSBOOT-B00DFAAD.pf
NWIZ.EXE-2D0F9FBC.pf
PING.EXE-31216D26.pf
PLUGINSX86.EXE-16338EC7.pf
REG.EXE-0D2A95F7.pf
REGSVCS.EXE-11A17120.pf
REGSVR32.EXE-25EEFE2F.pf
REGTLIBV12.EXE-0E2FA54B.pf
RTHDCPL.EXE-06918CFA.pf
RUNDLL32.EXE-13DA0E71.pf
RUNDLL32.EXE-15BA7B68.pf
RUNDLL32.EXE-170210FF.pf
RUNDLL32.EXE-1BC55A4F.pf
RUNDLL32.EXE-201D59AF.pf
RUNDLL32.EXE-2576181F.pf
RUNDLL32.EXE-2905E326.pf
RUNDLL32.EXE-29699B48.pf
RUNDLL32.EXE-2E7B9EF2.pf
RUNDLL32.EXE-31610E45.pf
RUNDLL32.EXE-415F88EC.pf
RUNDLL32.EXE-451FC2C0.pf
RUNDLL32.EXE-478066E2.pf
RUNONCE.EXE-2803F297.pf
SC.EXE-012262AF.pf
SECCENTER.EXE-33C8281D.pf
SETLOADORDER.EXE-22026FF7.pf
SETUP.EXE-0B5C5044.pf
SFTOOL.EXE-0123F9D2.pf
SFTOOL.EXE-1BB0702F.pf
SHUTDOWN.EXE-12DAD820.pf
SMARTGEN.EXE-1C558FD7.pf
SNIFFC.EXE-1D0D7CB2.pf
SSMYPICS.SCR-01C62024.pf
SVCHOST.EXE-3530F672.pf
SWREG.EXE-04E909DE.pf
TASKLIST.EXE-10D94B23.pf
USERINIT.EXE-30B18140.pf
VERCLSID.EXE-3667BD89.pf
VSSERV.EXE-3A670C46.pf
VVX3000.EXE-0838C7A3.pf
WKCALREM.EXE-2F913887.pf
WKDSTORE.EXE-397D96EA.pf
WKSCAL.EXE-175A3279.pf
WMIADAP.EXE-2DF425B2.pf
WMIPRVSE.EXE-28F301A9.pf
WSCNTFY.EXE-1B24F5EB.pf
WUAUCLT.EXE-399A8E72.pf
XPNETDIAG.EXE-1275668B.pf




¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤( EOF )¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤
0