Virus? csrcs bloque démarrage XP

Résolu/Fermé
bve Messages postés 52 Date d'inscription mercredi 8 octobre 2003 Statut Membre Dernière intervention 20 juillet 2022 - 20 juin 2010 à 21:12
bve Messages postés 52 Date d'inscription mercredi 8 octobre 2003 Statut Membre Dernière intervention 20 juillet 2022 - 22 juin 2010 à 15:07
Bonjour,
Sur l'ordi d'une amie, apparaissait un message: "crscs.exe ne peut s'exécuter".
On a passé l'antivirus (AVG Free) qui a mis en quarantaine le fichier incriminé.
Au redémarrage, même message.
J'ouvre Regedit et supprime les clés faisant référence à crscs
Je redémarre, l'ouverture se fait, le mot de passe ouvre la cession windows, et là TOUT bloque, aucune icone n'apparait, ni barre de tâches. Seules le fond d'écran.
Idem en ouvrant en mode sans échec.
La config du poste : XP pack3
Merci de l'aide que vous pourriez apporter!!
bruno
A voir également:

15 réponses

Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
20 juin 2010 à 21:16
Salut,

Essaie de faire ceci :

Appuie simultanément sur CTRL ALT SUPPR puis à l'onglet " Applications " clique sur [Nouvelle tâche]

Tape "explorer.exe" ( sans les guillemets ) puis clique sur [Ok]

Le bureau devrait apparaître.

Fais ensuite ceci :

-+-+-+-+-> ZHPDiag <-+-+-+-+-


[x] Nous allons effectuer un diagnostic de ton ordinateur, pour ce faire, télécharge ZHPDiag ( de Nicolas Coolman ).

[x] Exécute l'installateur ( /!\ Coche la case " créer une icône sur le bureau /!\ ) puis lance le une fois l'installation terminée.

[x] Clique sur l'icône en forme de loupe en haut à gauche ( Lancer le diagnostic ).

[x] Une fois l'analyse terminée, clique sur l'icône en forme de disquette bleue puis sauvegarde le fichier sur ton bureau.

[x] Rend toi sur cjoint puis clique sur " Choisissez un fichier ".

[x] Sélectionne le fichier ZHPDiag.txt présent sur ton bureau, puis clique sur " Ouvrir ".

[x] Clique ensuite sur " Créer le lien cjoint " puis copie/colle dans ta prochaine réponse le lien créé.
1
bve Messages postés 52 Date d'inscription mercredi 8 octobre 2003 Statut Membre Dernière intervention 20 juillet 2022
21 juin 2010 à 23:08
bonsoir,
je reviens donc.
Bruno
0
bve Messages postés 52 Date d'inscription mercredi 8 octobre 2003 Statut Membre Dernière intervention 20 juillet 2022
20 juin 2010 à 21:23
Je m'y attelle!! ca démarre bien.
au fait, nous sommes à Abidjan
je reviens dès qu'on a le log
Merci!!
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
20 juin 2010 à 21:28
Aucun soucis, en tout cas c'est mal parti pour la côte d'ivoire contre le brésil lol
0
bve Messages postés 52 Date d'inscription mercredi 8 octobre 2003 Statut Membre Dernière intervention 20 juillet 2022
20 juin 2010 à 21:29
Effectivement, dommage pour la fête!!
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
bve Messages postés 52 Date d'inscription mercredi 8 octobre 2003 Statut Membre Dernière intervention 20 juillet 2022
20 juin 2010 à 21:47
Voici loe lien,
Merci, merci !!
Bruno
https://www.cjoint.com/?guvUit1Ufy
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
20 juin 2010 à 21:49
Ok, on commence la désinfection.

-+-+-+-+-> AD-Remover <-+-+-+-+-


[x] Télécharge AD-Remover ( de C_XX ).

[x] Lance AD-Remover puis choisis l'option " Nettoyer ".

[x] Patiente pendant le scan, un rapport s'ouvrira ensuite. Poste son contenu dans ton prochain message

[x] Note : Le rapport se trouve également sous C:\Ad-Report-CLEAN.txt


-+-+-+-+-> USBFix <-+-+-+-+-


Note : Ton PC est victime d'une infection par médias amovibles. Tu trouveras plus d'informations sur cette infection ici.

[x] Télécharge USBfix ( d'El desaparecido et C_XX ) sur ton bureau.

[x] Si ton anvirus affiche une alerte, ignore le et désactive le momentanément.

[x] Branche tout tes médias amovibles à ton PC ( Clé USB, disque dur externe, carte SD etc.. ) sans les ouvrir.

[x] Exécute USBfix sur ton bureau puis clique sur " Suppression ".

[x] Patiente pendant le scan. Un rapport s'ouvrira, copie/colle son contenu dans ton prohain message.

Notes : Le rapport est également sauvegardé à la racine du disque dur ( généralement C:\ )

Un tutoriel en images est disponible ici.
0
bve Messages postés 52 Date d'inscription mercredi 8 octobre 2003 Statut Membre Dernière intervention 20 juillet 2022
20 juin 2010 à 22:04
Voici,
======= RAPPORT D'AD-REMOVER 2.0.0.1,C | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par C_XX le 17/06/10 à 18:00
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html

C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 20:59:13 le 20/06/2010, Mode normal

Microsoft Windows XP Édition familiale Service Pack 3 (X86)
Femi, NOUMONVI ( )

============== ACTION(S) ==============


3,Fichier supprimé: C:\WINDOWS\system32\C_3TelUqX61C.exe
0,Dossier supprimé: C:\Documents and Settings\Femi\Local Settings\Application Data\Conduit
0,Dossier supprimé: C:\Program Files\Conduit
0,Dossier supprimé: C:\Documents and Settings\All Users\Menu Démarrer\Programmes\FLV Direct Player
0,Dossier supprimé: C:\Program Files\FLV Direct Player
0,Fichier supprimé: C:\Documents and Settings\All Users\Bureau\FLV Direct Player.lnk

(!) -- Fichiers temporaires supprimés.


1,Clé supprimée: HKLM\Software\Classes\Interface\{115CCBAE-27B0-47C3-BA42-BAB708424393}
3,Clé supprimée: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\C_3TelUqX61C
0,Clé supprimée: HKLM\Software\Conduit
0,Clé supprimée: HKLM\Software\PopCap
0,Clé supprimée: HKCU\Software\Conduit
0,Clé supprimée: HKCU\Software\AppDataLow\HavingFunOnline
3,Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
0,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\FLV Direct Player
0
bve Messages postés 52 Date d'inscription mercredi 8 octobre 2003 Statut Membre Dernière intervention 20 juillet 2022
20 juin 2010 à 22:26
J'ai entamé la 2ème partie : USBFIX, mais après avoir choisi "suppression" il y a le message de brancher les disques externes, puis un autre prévenant le redémarrage, puis une message furtif "nmdfgs3.dll introuvable. L'ordi redémarre et bloque au même point qu'au départ. Que faire ?
merci
bruno
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
20 juin 2010 à 22:29
bizarre ça.. refais un rapport ZHPDiag
0
bve Messages postés 52 Date d'inscription mercredi 8 octobre 2003 Statut Membre Dernière intervention 20 juillet 2022
20 juin 2010 à 22:43
Voici le lien:
https://www.cjoint.com/?guwOkE5dc4
mais s'il est tard pour vous (nous avons 2 heures de moins) on peut continuer demain, si vous voulez
Bruno
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
20 juin 2010 à 22:48
Pas de soucis je reste tard.

-+-+-+-+-> ZHPFix <-+-+-+-+-


/!\ Utilisateurs de vista/7 , cette manipulation est à effectuer en tant qu'administrateur ( Clic droit -> [Exécuter en tant qu'administrateur] ) /!\

[x] Lance ZHPFix ( sur ton bureau ) puis clique sur le H bleu " Coller les lignes helper ".

[x] Copie/Colle le contenu de ce fichier dans l'encadré blanc puis clique sur [Ok]

[x] Clique maintenant sur [Tous] , puis sur [Nettoyer]

[x] Copie/Colle le contenu du rapport à l'écran dans ton prochain message.

[x] Note : le rapport se trouve également sous C:\Program Files\ZHPDiag\ZHPFixReport.txt
0
bve Messages postés 52 Date d'inscription mercredi 8 octobre 2003 Statut Membre Dernière intervention 20 juillet 2022
20 juin 2010 à 23:06
Voici!
ZHPFix v1.12.3108 by Nicolas Coolman - Rapport de suppression du 20/06/2010 22:03:46
Fichier d'export Registre :
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr

Processus mémoire :
(Néant)

Module mémoire :
(Néant)

Clé du Registre :
(Néant)

Valeur du Registre :
(Néant)

Elément de données du Registre :
(Néant)

Préférences navigateur :
(Néant)

Dossier :
(Néant)

Fichier :
(Néant)

Logiciel :
(Néant)

Script Registre :
(Néant)

Master Boot Record :
(Néant)

Autre :
https://www.cjoint.com/?guwOkE5dc4 => Format Non supporté


Récapitulatif :
Processus mémoire : 0
Module mémoire : 0
Clé du Registre : 0
Valeur du Registre : 0
Elément de données du Registre : 0
Dossier : 0
Fichier : 0
Logiciel : 0
Master Boot Record : 0
Préférences navigateur : 0
Autre : 1


End of the scan
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
20 juin 2010 à 23:09
Il faut que tu copies/colle le contenu du lien, pas le lien
0
bve Messages postés 52 Date d'inscription mercredi 8 octobre 2003 Statut Membre Dernière intervention 20 juillet 2022
20 juin 2010 à 23:39
C'est bien de ce lien que vous voulez parler?
Autre :
https://www.cjoint.com/?guwOkE5dc4 => Format Non supporté

J'ai tenté mais le texte devait être trop long et n'a pas voulu partir
bruno
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
20 juin 2010 à 23:41
Oui, il faut que tu l'ouvres et c'est ce qu'il contient que tu dois copier/coller dans ZHPFix
0
bve Messages postés 52 Date d'inscription mercredi 8 octobre 2003 Statut Membre Dernière intervention 20 juillet 2022
20 juin 2010 à 23:49
OK, et quand je l'ai Copy/paste, je fais quoi?
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
20 juin 2010 à 23:53
Ceci :

[x] Lance ZHPFix ( sur ton bureau ) puis clique sur le H bleu " Coller les lignes helper ".

[x] Copie/Colle dans l'encadré blanc de ZHPFix puis clique sur [Ok]

[x] Clique maintenant sur [Tous] , puis sur [Nettoyer]

[x] Copie/Colle le contenu du rapport à l'écran dans ton prochain message.

[x] Note : le rapport se trouve également sous C:\Program Files\ZHPDiag\ZHPFixReport.txt
0
bve Messages postés 52 Date d'inscription mercredi 8 octobre 2003 Statut Membre Dernière intervention 20 juillet 2022
21 juin 2010 à 00:03
J'ai fait ca, mais ca veut désinstaller plein de choses dont beaucoup de softs du constructeur (Asus), l'antivirus, le system wifi, etc.
0
passes plutôt l'anti-virus kaspersky qui est le meilleur pour ces sortes de virus, tu repasse ton cd xp pack 3, et sans reformater ton disque dur, tu récupères toutes les données, et en principe ça doit marcher

pour récupérer le son, tu repasses aussi le cd de ton pc et tu cliques sur sound,

c'est que j'ai fait pour mon pc
0
et quant ton pc redémarre, essaie de "restaurer" ton système à une date qui te sera donnée par xp, tout simplement, mais n'essayes pas de trop t'éloigner de la date d'aujourd'hui par exemple, et une fois que ton pc marche, "télecharge" kaspersky, ainsi que cleaner et ou tune up ou glarry, qui sont des logiciels valables pour faire un nettoyage du disque dur.
attention, les virus transmis dans le disque dur par "clef usb" "appareils photo", et parfois des virus malveillants se trouvent dans des cd bizzare.
les sites pornos véhiculent beaucoup de virus, ainsi que les mails venant de certains personnes "des escrocs" qui te proposent des affaires juteuses
il faut qu'à chaque fois que tu branches n'importe quel "appareil" supplémentaire, tu scanes autant de fois que tu branches avant d'ouvrir, même si c'est ton propre appareil
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
21 juin 2010 à 00:22
Voilà qui est mieux :-)

Maintenant refais moi un rapport ZHPDiag comme indiqué dans la procédure au dessus pour qu'on fasse le point.
0
bve Messages postés 52 Date d'inscription mercredi 8 octobre 2003 Statut Membre Dernière intervention 20 juillet 2022
21 juin 2010 à 00:26
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
21 juin 2010 à 00:32
Refais l'opération ZHPFix comme tout à l'heure mais cette fois ci en copiant/collant ce texte :

O64 - Services: CurCS - (.not file.) - Creative ALchemy AL1 Licensing Service (gezqcfjigc1iaa9) .(.Pas de propriétaire - Pas de description.) - LEGACY_GEZQCFJIGC1IAA9
O64 - Services: CurCS - (.not file.) - Crypkey License (uiea5yio) .(.Pas de propriétaire - Pas de description.) - LEGACY_UIEA5YIO
O23 - Service: Creative ALchemy AL1 Licensing Service (gezqcfjigc1iaa9) . (.Pas de propriétaire - Pas de description.) - C:\WINDOWS\system32\zohycygooh.exe
O23 - Service: Crypkey License (uiea5yio) . (.Pas de propriétaire - Pas de description.) - C:\WINDOWS\system32\fymouquefo.exe
HKCU\Software\Conduit]


--------------

Comment se porte le PC sinon?
0
bve Messages postés 52 Date d'inscription mercredi 8 octobre 2003 Statut Membre Dernière intervention 20 juillet 2022
21 juin 2010 à 00:38
et voici le rapport,
Pour savoir si ca marche il va falloir que je reboote pour voir.

ZHPFix v1.12.3108 by Nicolas Coolman - Rapport de suppression du 20/06/2010 23:37:21
Fichier d'export Registre : C:\ZHPExportRegistry-20-06-2010-23-37-21.txt
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr

Processus mémoire :
(Néant)

Module mémoire :
(Néant)

Clé du Registre :
O64 - Services: CurCS - (.not file.) - Creative ALchemy AL1 Licensing Service (gezqcfjigc1iaa9) .(.Pas de propriétaire - Pas de description.) - LEGACY_GEZQCFJIGC1IAA9 => Clé supprimée avec succès
O64 - Services: CurCS - (.not file.) - Crypkey License (uiea5yio) .(.Pas de propriétaire - Pas de description.) - LEGACY_UIEA5YIO => Clé supprimée avec succès
O23 - Service: Creative ALchemy AL1 Licensing Service (gezqcfjigc1iaa9) . (.Pas de propriétaire - Pas de description.) - C:\WINDOWS\system32\zohycygooh.exe => Clé supprimée avec succès
O23 - Service: Crypkey License (uiea5yio) . (.Pas de propriétaire - Pas de description.) - C:\WINDOWS\system32\fymouquefo.exe => Clé supprimée avec succès

Valeur du Registre :
(Néant)

Elément de données du Registre :
(Néant)

Préférences navigateur :
(Néant)

Dossier :
(Néant)

Fichier :
c:\windows\system32\zohycygooh.exe => Fichier absent
c:\windows\system32\fymouquefo.exe => Fichier absent

Logiciel :
(Néant)

Script Registre :
(Néant)

Master Boot Record :
(Néant)

Autre :
HKCU\Software\Conduit] => Format Non supporté


Récapitulatif :
Processus mémoire : 0
Module mémoire : 0
Clé du Registre : 4
Valeur du Registre : 0
Elément de données du Registre : 0
Dossier : 0
Fichier : 2
Logiciel : 0
Master Boot Record : 0
Préférences navigateur : 0
Autre : 1


End of the scan
0
bve Messages postés 52 Date d'inscription mercredi 8 octobre 2003 Statut Membre Dernière intervention 20 juillet 2022
21 juin 2010 à 00:51
Je viens de rebooter, et... le pb est le même qu'au départ, fonds d'écran, et aucune barre de menu, ni icones sur le bureau.
Arghh!
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
21 juin 2010 à 00:53
0
bve Messages postés 52 Date d'inscription mercredi 8 octobre 2003 Statut Membre Dernière intervention 20 juillet 2022
21 juin 2010 à 00:58
Comment te remercier!! Je l'ai rebooter 2 fois, et Ca MARCHE!!
Merci, merci, et il faudra arroser le 3-1 malgré tout.
Bonne nuit!!
Bruno
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
21 juin 2010 à 00:59
Pas de quoi, repasse demain , je te donnerais des derniers conseils pour maintenir ton PC à jour etc..

Bonne nuit également ;-)
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
21 juin 2010 à 23:11
Bonsoir,

Les derniers conseils à transmettre/faire :

-+-+-+-+-> Mise à jour du PC <-+-+-+-+-


[x] Il est important d'avoir les dernières mises à jour sur ton PC. En effet, celles ci corrigent des failles de sécurité qui peuvent parfois être exploitée par un programme malveillant.


1ère étape : Java

[o] Télécharge JavaRa puis décompresse le sur ton bureau.
[o] Ouvre le dossier JavaRa puis exécute JavaRa.exe.
[o] Clique sur "Search For Updates".
[o] Sélectionne "Update Using jucheck.exe" puis clique sur "Search".
[o] Autorise le processus à se connecter s'il te le demande, clique sur "install" et suis la procédure d'installation.
[o] Une fois l'installation terminée, revient à l'écran de JavaRa et clique sur "Remove Older Versions".
[o] Clique sur " Oui " pour confirmer. Laisse l'outil travailler, puis clique sur " Ok " et une nouvelle fois sur " Ok ".
[o] Un rapport s'ouvrira, copie/colle son contenu dans ton prochain message.

2ème étape : Internet Explorer

[x] Même si tu n'utilises pas Internet Explorer pour naviguer, il est important de le mettre à jour !
[o] Télécharge Internet Explorer 8 puis installe le.

3ème étape : Mise à jour des logiciels

[o] Il est également important de garder tes logiciels à jour. Pour ce faire, il existe un petit utilitaire, Update Checker.
[o] Télécharge le
[o] Un tutoriel pour son utilisation est disponible ici.



-+-+-+-+-> Toolscleaner <-+-+-+-+-


[x] Télécharge ToolsCleaner ( d'A.Rothstein & Dj Quiou ) sur ton bureau.

[x] Lance le puis clique sur [Recherche]

[x] Patiente pendant le scan puis clique sur [Suppression]

[x] Clique maintenant sur [Quitter] ( pas sur la croix rouge ) pour afficher le rapport.

[x] Copie/Colle le contenu du rapport dans ta prochaine réponse.

Note : Le rapport se trouve également sous C:\TCleaner.txt
Note : Il se peut que le logiciel affiche la mention "Ne répond pas" car il consomme beaucoup de ressources. Il faut patienter quelques minutes.

[x] Un tutoriel est disponible ici.


-+-+-+-+-> Optimisation <-+-+-+-+-


1ère étape : Suppression des fichiers inutiles

[o] Télécharge CCleaner
[o] Installe le, puis lance le.
[o] Va dans l'onglet "Options" puis " Avancé " et décoche " Effacer uniquement les fichiers[...] ".
[o] Cliques sur l'onglet " Nettoyeur " puis cliques sur " Analyser ". A la fin de l'analyse, clique sur " Nettoyer ".
[o] Rends toi à l'onglet " Registre " puis cliques sur " Chercher les erreurs ". Cliques ensuite sur " Corriger les erreurs séléctionnées ".
[o] Accepte la sauvegarde puis enregistre la dans tes documents ( tu pourras la supprimer si aucun problème n'apparaît après la suppression )
[o] Cliques ensuite sur " Corriger toutes les erreurs sélectionnées " puis sur " Fermer "
[o] Tu peux renouveller ces opérations tous les jours.

2ème étape : Défragmentation

[x] Au fur et à mesure que tu installes des logiciels, copies des fichiers etc.. le disque dur se fragmente et les accès en lecture/écriture sont plus longs.
[o] Télécharge Defraggler.
[o] Un tutoriel pour son utilisation est disponible ici.


-+-+-+-+-> Purger la restauration système <-+-+-+-+-


[x] La restauration système est un endroit que windows utilise pour créer des sauvegardes. En cas de soucis, tu peux utiliser ces sauvegardes pour revenir à un état antérieur au problème.

[x] Après une désinfection, il faut purger la restauration système pour supprimer toutes traces de malwares y résidant.

[x] Tutoriels :

- Windows XP
- Windows Vista
- Windows 7
0
bve Messages postés 52 Date d'inscription mercredi 8 octobre 2003 Statut Membre Dernière intervention 20 juillet 2022
22 juin 2010 à 00:01
ok, je garde cela en mémoire, et ferais cela.
MERCI ET TRÈS BONNE SOIRÉE!
Bruno
0
Xplode Messages postés 8820 Date d'inscription vendredi 21 août 2009 Statut Contributeur sécurité Dernière intervention 2 juillet 2015 726
22 juin 2010 à 00:02
De même,
@+
0
bve Messages postés 52 Date d'inscription mercredi 8 octobre 2003 Statut Membre Dernière intervention 20 juillet 2022
22 juin 2010 à 15:07
Bonjour,
Voici la 1ère étape et le rapport de Java.
Je vais y aller petit à petit (c'est ma pause déjeuner)
Bien à toi
Bruno
JavaRa 1.15 Removal Log.

Report follows after line.

------------------------------------

The JavaRa removal process was started on Tue Jun 22 14:05:52 2010

Found and removed: C:\Documents and Settings\Femi\Application Data\Sun\Java\jre1.6.0_16

Found and removed: C:\Documents and Settings\Femi\Application Data\Sun\Java\jre1.6.0_17

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0000-0003-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0000-0004-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0000-0005-ABCDEFFEDCBA}

Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1

Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1_02

Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1_03

Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1_04

Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.2

Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.2.0_01

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0000-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0001-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0001-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0002-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0002-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0003-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0003-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0004-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0004-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0005-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0005-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0006-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0006-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0007-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0007-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0008-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0008-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0009-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0009-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0010-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0010-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0011-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0011-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0012-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0012-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0013-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0013-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0014-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0014-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0015-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0015-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0016-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0016-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0017-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0017-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0018-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0018-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0019-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0019-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0020-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0020-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0021-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0021-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0022-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0022-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0023-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0023-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0024-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0024-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0025-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0025-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0026-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0026-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0027-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0027-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0028-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0028-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0029-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0029-ABCDEFFEDCBB}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0030-ABCDEFFEDCBA}

Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0030-ABCDEFFEDCBB}

Found and removed: SOFTWARE\Microsoft\Active Setup\Installed Components\{08B0E5C0-4FCB-11CF-AAA5-00401C608500}

------------------------------------

Finished reporting.
0