Trojan teste.vbs

Résolu/Fermé
luiaussi - 28 déc. 2010 à 16:16
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 - 3 janv. 2011 à 20:58
Bonjour,
malwarebytes detecte frequemment un trojan teste.vbs que je mets en quarantaine et supprime celui ci mais il revient regulierement,et meme en allant a la source le supprimer il est de retour tel un zorro
je demande donc votre aimable aide merci


A voir également:

26 réponses

jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
28 déc. 2010 à 16:20
slt branche tous tes supports extenres (clé usb ...)

puis colle un rapport avec usbfix de recherche

http://www.teamxscript.org/usbfix.html
0
merci de ta reponse voici le rapport
############################## | UsbFix 7.036 | [Recherche]

Utilisateur: eric (Administrateur) # ERIC-PC [Notebook MIM 2270]
Mis à jour le 20/12/10 par El Desaparecido / C_XX
Lancé à 16:34:00 | 28/12/2010
Site Web: http://www.teamxscript.org
Contact: eldesaparecido@teamxscript.org

CPU: Intel(R) Core(TM)2 CPU T7200 @ 2.00GHz
CPU 2: Intel(R) Core(TM)2 CPU T7200 @ 2.00GHz
Microsoft Windows 7 Édition Familiale Premium (6.1.7600 32-Bit) #
Internet Explorer 8.0.7600.16385

Pare-feu Windows: Désactivé /!\
RAM -> 2046 Mo
C:\ (%systemdrive%) -> Disque fixe # 137 Go (110 Go libre(s) - 80%) [] # NTFS
D:\ -> Disque fixe # 12 Go (7 Go libre(s) - 61%) [RECOVER] # FAT32
E:\ -> CD-ROM
F:\ -> Disque amovible # 30 Go (3 Go libre(s) - 11%) [TRANSCEND] # FAT32
G:\ -> Disque amovible # 8 Go (7 Mo libre(s) - 0%) [CORSAIRE] # FAT32
H:\ -> Disque fixe # 466 Go (245 Go libre(s) - 53%) [lacie(F:)] # NTFS
I:\ -> Disque amovible # 4 Go (427 Mo libre(s) - 11%) [ZEN PEN ERI] # FAT32

################## | Éléments infectieux |


Présent! C:\Users\eric\AppData\Local\Temp\xxxyyyzzz.dat

################## | Registre |

Présent! HKLM\software\microsoft\windows nt\currentversion\winlogon|Taskman

################## | Mountpoints2 |


################## | Vaccin |

C:\adober.exe -> Dossier créé par VaccinUSB (Gof)
C:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
C:\Autorun.inf -> Dossier créé par VaccinUSB (Gof)
C:\comment.htt -> Dossier créé par VaccinUSB (Gof)
C:\copy.exe -> Dossier créé par VaccinUSB (Gof)
C:\host.exe -> Dossier créé par VaccinUSB (Gof)
C:\info.exe -> Dossier créé par VaccinUSB (Gof)
C:\msvcr71.dll -> Dossier créé par VaccinUSB (Gof)
C:\ntdelect.com -> Dossier créé par VaccinUSB (Gof)
C:\ravmon.exe -> Dossier créé par VaccinUSB (Gof)
C:\ravmon.log -> Dossier créé par VaccinUSB (Gof)
C:\sqlserv.exe -> Dossier créé par VaccinUSB (Gof)
C:\start.exe -> Dossier créé par VaccinUSB (Gof)
C:\temp.exe -> Dossier créé par VaccinUSB (Gof)
C:\temp1.exe -> Dossier créé par VaccinUSB (Gof)
C:\temp2.exe -> Dossier créé par VaccinUSB (Gof)
C:\winfile.exe -> Dossier créé par VaccinUSB (Gof)
D:\autorun.inf -> Dossier créé par VaccinUSB (Gof)
D:\adober.exe -> Dossier créé par VaccinUSB (Gof)
D:\copy.exe -> Dossier créé par VaccinUSB (Gof)
D:\comment.htt -> Dossier créé par VaccinUSB (Gof)
D:\host.exe -> Dossier créé par VaccinUSB (Gof)
D:\info.exe -> Dossier créé par VaccinUSB (Gof)
D:\msvcr71.dll -> Dossier créé par VaccinUSB (Gof)
D:\ravmon.exe -> Dossier créé par VaccinUSB (Gof)
D:\ravmon.log -> Dossier créé par VaccinUSB (Gof)
D:\sqlserv.exe -> Dossier créé par VaccinUSB (Gof)
D:\start.exe -> Dossier créé par VaccinUSB (Gof)
D:\temp.exe -> Dossier créé par VaccinUSB (Gof)
D:\temp1.exe -> Dossier créé par VaccinUSB (Gof)
D:\temp2.exe -> Dossier créé par VaccinUSB (Gof)
D:\winfile.exe -> Dossier créé par VaccinUSB (Gof)
D:\ntdelect.com -> Dossier créé par VaccinUSB (Gof)
F:\autorun.inf -> Dossier créé par USB-set (Loup Blanc)
G:\autorun.inf -> Dossier créé par USB-set (Loup Blanc)
H:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
I:\autorun.inf -> Dossier créé par VaccinUSB (Gof)
I:\adober.exe -> Dossier créé par VaccinUSB (Gof)
I:\copy.exe -> Dossier créé par VaccinUSB (Gof)
I:\comment.htt -> Dossier créé par VaccinUSB (Gof)
I:\host.exe -> Dossier créé par VaccinUSB (Gof)
I:\info.exe -> Dossier créé par VaccinUSB (Gof)
I:\msvcr71.dll -> Dossier créé par VaccinUSB (Gof)
I:\ravmon.exe -> Dossier créé par VaccinUSB (Gof)
I:\ravmon.log -> Dossier créé par VaccinUSB (Gof)
I:\sqlserv.exe -> Dossier créé par VaccinUSB (Gof)
I:\start.exe -> Dossier créé par VaccinUSB (Gof)
I:\temp.exe -> Dossier créé par VaccinUSB (Gof)
I:\temp1.exe -> Dossier créé par VaccinUSB (Gof)
I:\temp2.exe -> Dossier créé par VaccinUSB (Gof)
I:\winfile.exe -> Dossier créé par VaccinUSB (Gof)
I:\ntdelect.com -> Dossier créé par VaccinUSB (Gof)

################## | E.O.F |
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
28 déc. 2010 à 17:06
ok colle un rapport de nettoyage


avec usbfix

puis

Télécharge ZHPDiag ( de Nicolas coolman ).
https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html


(outil de diagnostic)

Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )

Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau (Clique droit -> Executer en tant qu'admin ( vista )

Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.

Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.

Rend toi sur Cjoint : http://www.cijoint.fr/

Clique sur "Parcourir " dans la partie " Joindre un fichier[...] "

Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message
0
il y a bugg cela fait au moins 2fois que j envoie les rapports et ils ne passent pas apparemment
0
http://www.cijoint.fr/cjlink.php?file=cj201012/cijFgtPE2l.txt
0
j ai toujours cette m...e!!!!
xxxyyyzzz.dat
0
voici le reste

http://www.cijoint.fr/cjlink.php?file=cj201012/cijdCU2tm4.txt
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
28 déc. 2010 à 18:49
tu as lancé un nettoyage avec usbfix?

colle nous le rapport



puis

télécharge combofix (par sUBs) ici :

http://download.bleepingcomputer.com/sUBs/ComboFix.exe

et enregistre le sur le bureau.

déconnecte toi d'internet et ferme toutes tes applications.

désactive tes protections (antivirus, parefeu, garde en temps réel de l'antispyware)


double-clique sur combofix.exe et suis les instructions

à la fin, il va produire un rapport C:\ComboFix.txt

réactive ton parefeu, ton antivirus, la garde de ton antispyware

copie/colle le rapport C:\ComboFix.txt dans ta prochaine réponse.

Attention, n'utilise pas ta souris ni ton clavier (ni un autre système de pointage) pendant que le programme tourne. Cela pourrait figer l'ordi.

Tu as un tutoriel complet ici :

https://www.bleepingcomputer.com/combofix/fr/comment-utiliser-combofix
0
ComboFix 10-12-26.01 - eric 28/12/2010 19:51:06.4.2 - x86
Microsoft Windows 7 Édition Familiale Premium 6.1.7600.0.1252.33.1036.18.2046.1184 [GMT 1:00]
Lancé depuis: c:\users\eric\Downloads\ComboFix.exe
AV: ESET Smart Security 4.2 *Disabled/Updated* {77DEAFED-8149-104B-25A1-21771CA47CD1}
FW: Pare-feu personnel d'ESET *Disabled* {4FE52EC8-CB26-1113-0EFE-8842E2773BAA}
SP: ESET Smart Security 4.2 *Disabled/Updated* {CCBF4E09-A773-1FC5-1F11-1A056723366C}
SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
.

((((((((((((((((((((((((((((( Fichiers créés du 2010-11-28 au 2010-12-28 ))))))))))))))))))))))))))))))))))))
.

2010-12-28 19:23 . 2010-12-28 19:23 -------- d-----w- c:\users\Default\AppData\Local\temp
2010-12-28 16:20 . 2010-12-28 17:05 -------- d-----w- c:\program files\ZHPDiag
2010-12-28 15:49 . 2010-12-28 18:45 -------- d-----w- c:\users\eric\AppData\Roaming\Spy Emergency
2010-12-28 15:49 . 2009-09-17 06:58 18232 ----a-w- c:\windows\system32\drivers\spyemrg_access.sys
2010-12-28 15:49 . 2009-09-17 06:58 14392 ----a-w- c:\windows\system32\drivers\spyemrg_guard.sys
2010-12-28 15:49 . 2009-09-17 06:58 12344 ----a-w- c:\windows\system32\drivers\spyemrg.sys
2010-12-28 15:30 . 2010-12-28 16:18 -------- d-----w- C:\UsbFix
2010-12-28 15:02 . 2010-11-16 11:01 6273872 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{5657BAB0-5012-4CB4-9810-62483232EA59}\mpengine.dll
2010-12-28 14:27 . 2010-12-28 14:27 -------- d-----w- c:\programdata\NETGATE
2010-12-28 14:27 . 2010-12-28 14:27 -------- d-----w- c:\program files\NETGATE
2010-12-22 18:53 . 2010-12-22 18:53 56838 ----a-w- c:\users\eric\AppData\Roaming\eric3SQLite3.dll
2010-12-22 17:43 . 2010-12-27 17:25 -------- d-----w- c:\users\eric\JDownloader
2010-12-21 17:29 . 2010-12-21 17:29 -------- d-----w- c:\users\eric\AppData\Local\Secunia PSI
2010-12-21 17:28 . 2010-12-21 17:28 -------- d-----w- c:\program files\Secunia
2010-12-20 09:12 . 2010-12-20 09:12 2724120 ----a-w- c:\programdata\Microsoft\eHome\Packages\MCEClientUX\UpdateableMarkup\markup.dll
2010-12-15 17:46 . 2010-12-15 17:46 -------- d-----w- c:\windows\system32\TVUAx
2010-12-15 17:25 . 2010-12-15 17:25 -------- d-----w- c:\users\eric\AppData\Local\Readon_Technology
2010-12-15 08:48 . 2010-10-20 03:00 2327552 ----a-w- c:\windows\system32\win32k.sys
2010-12-09 19:41 . 2010-02-11 15:03 114952 ----a-w- c:\windows\system32\drivers\keyscrambler.sys
2010-12-09 19:41 . 2010-12-23 17:21 -------- d-----w- c:\program files\KeyScrambler
2010-12-09 13:46 . 2010-12-09 13:46 -------- d-----w- c:\users\eric\AppData\Local\O&O
2010-12-09 13:46 . 2010-12-09 13:46 -------- d-----w- c:\program files\OO Software
2010-12-09 13:45 . 2010-12-09 13:45 -------- d-----w- c:\users\eric\AppData\Local\Downloaded Installations
2010-12-09 13:02 . 2010-12-28 14:58 -------- d-----w- c:\windows\system32\oodag
2010-12-08 09:09 . 2010-12-08 09:09 -------- d-----w- c:\program files\AxBx
2010-12-06 17:31 . 2010-12-15 18:06 -------- d-----w- c:\users\eric\AppData\Roaming\vlc
2010-12-06 11:06 . 2009-08-18 16:16 831488 ----a-w- c:\windows\RtlExUpd.dll
2010-12-06 11:06 . 2010-12-06 11:06 -------- d-----w- c:\program files\Common Files\InstallShield
2010-12-06 11:03 . 2010-12-06 11:03 -------- d-----w- c:\programdata\Logitech
2010-12-06 11:03 . 2010-12-06 11:03 -------- d-----w- c:\users\eric\AppData\Roaming\Leadertech
2010-12-06 11:03 . 2010-12-06 11:03 53248 ----a-r- c:\users\eric\AppData\Roaming\Microsoft\Installer\{3EE9BCAE-E9A9-45E5-9B1C-83A4D357E05C}\ARPPRODUCTICON.exe
2010-12-06 11:03 . 2010-12-06 11:03 16400 ----a-w- c:\windows\system32\drivers\LNonPnP.sys
2010-12-06 11:02 . 2010-12-28 14:58 -------- d-----w- c:\programdata\Logishrd
2010-12-06 11:00 . 2010-12-06 11:01 -------- d-----w- c:\users\eric\AppData\Roaming\Logishrd

.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2010-12-28 16:18 . 2010-12-28 16:18 18509 ----a-w- C:\UsbFix_Upload_Me_ERIC-PC.zip
2010-12-27 08:54 . 2010-11-16 07:44 2724120 ----a-w- c:\programdata\Microsoft\eHome\Packages\MCEClientUX\UpdateableMarkup-2\markup.dll
2010-12-27 08:54 . 2010-11-16 07:43 42776 ----a-w- c:\programdata\Microsoft\eHome\Packages\MCEClientUX\dSM-2\StartResources.dll
2010-12-20 17:09 . 2010-11-15 21:40 38224 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys
2010-12-20 17:08 . 2010-11-15 21:40 20952 ----a-w- c:\windows\system32\drivers\mbam.sys
2010-12-20 09:12 . 2010-11-15 21:52 42776 ----a-w- c:\programdata\Microsoft\eHome\Packages\MCEClientUX\dSM\StartResources.dll
2010-11-25 07:44 . 2010-11-25 07:44 1629000 ----a-w- c:\windows\system32\ooscrsav.scr
2010-11-25 07:43 . 2010-11-25 07:43 275784 ----a-w- c:\windows\system32\oodbs.exe
2010-11-25 07:42 . 2010-11-25 07:42 535880 ----a-w- c:\windows\system32\oodssrs.dll
2010-11-25 07:42 . 2010-11-25 07:42 10056 ----a-w- c:\windows\system32\oodbsrs.dll
2010-11-15 21:52 . 2010-11-15 21:52 639296 ----a-w- c:\programdata\Microsoft\eHome\Packages\MCESpotlight\MCESpotlight\SpotlightResources.dll
2010-11-12 17:53 . 2010-11-15 21:43 472808 ----a-w- c:\windows\system32\deployJava1.dll
2010-11-07 19:13 . 2010-11-07 19:13 1196544 ----a-w- c:\windows\system32\VSFilter.dll
2010-10-30 11:57 . 2010-10-30 11:57 95232 ----a-w- c:\windows\system32\ff_vfw.dll
2010-10-30 11:54 . 2010-10-30 11:54 43520 ----a-w- c:\windows\system32\ff_acm.acm
2010-10-19 09:41 . 2010-11-15 21:01 222080 ------w- c:\windows\system32\MpSigStub.exe
2010-10-07 12:11 . 2010-10-31 12:34 6639616 ----a-w- c:\windows\system32\drivers\NETwLv32.sys
2010-10-04 21:02 . 2010-11-16 10:50 53248 ----a-w- c:\windows\system32\CSVer.dll
.

((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Sidebar"="c:\program files\Windows Sidebar\sidebar.exe" [2009-07-14 1173504]
"msnmsgr"="c:\program files\Windows Live\Messenger\msnmsgr.exe" [2010-09-22 4240760]
"smms"="c:\users\eric\AppData\Roaming\Wiindows\smms.exe" [2005-09-18 532480]
"SpyEmergency"="c:\program files\NETGATE\Spy Emergency\SpyEmergency.exe" [2010-12-22 2394752]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"TNOD UP"="c:\program files\TNod User & Password Finder\TNODUP.exe" [2010-04-01 1811968]
"PhiBtn"="c:\windows\System32\Drivers\PhiBtn.exe" [2005-09-12 155648]
"Malwarebytes Anti-Malware (reboot)"="c:\program files\Malwarebytes' Anti-Malware\mbam.exe" [2010-12-20 963976]
"egui"="c:\program files\ESET\ESET Smart Security\egui.exe" [2010-08-12 2215064]
"RtHDVCpl"="c:\program files\Realtek\Audio\HDA\RtHDVCpl.exe" [2009-10-06 7772704]
"Malwarebytes' Anti-Malware (reboot)"="c:\program files\Malwarebytes' Anti-Malware\mbam.exe" [2010-12-20 963976]
"OODefragTray"="c:\program files\OO Software\Defrag\oodtray.exe" [2010-11-25 2781000]
"KeyScrambler"="c:\program files\KeyScrambler\keyscrambler.exe" [2010-11-23 432672]
"Malwarebytes' Anti-Malware"="c:\program files\Malwarebytes' Anti-Malware\mbamgui.exe" [2010-12-20 443728]

c:\programdata\Microsoft\Windows\Start Menu\Programs\Startup\
Secunia PSI Tray.lnk - c:\program files\Secunia\PSI\psi_tray.exe [2010-12-21 291896]

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 5 (0x5)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableUIADesktopToggle"= 0 (0x0)

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\session manager]
BootExecute REG_MULTI_SZ autocheck autochk *\0OODBS

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa]
Security Packages REG_MULTI_SZ kerberos msv1_0 schannel wdigest tspkg pku2u livessp

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe ARM]
2010-11-10 11:49 932288 ----a-w- c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Reader Speed Launcher]
2010-11-10 11:49 35736 ----a-w- c:\program files\Adobe\Reader 10.0\Reader\reader_sl.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\BCSSync]
2010-03-13 13:54 91520 ----a-w- c:\program files\Microsoft Office\Office14\BCSSync.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Glary Memory Optimizer]
2010-11-24 09:47 108344 ----a-w- c:\program files\Glary Utilities\memdefrag.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\KeyScrambler]
2010-11-23 17:00 432672 ----a-w- c:\program files\KeyScrambler\KeyScrambler.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\msnmsgr]
2010-09-22 23:47 4240760 ----a-w- c:\program files\Windows Live\Messenger\msnmsgr.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\OODefragTray]
2010-11-25 07:43 2781000 ----a-w- c:\program files\OO Software\Defrag\oodtray.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RtHDVCpl]
2009-10-06 18:08 7772704 ------w- c:\program files\Realtek\Audio\HDA\RtHDVCpl.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched]
2010-05-14 10:44 248552 ----a-w- c:\program files\Common Files\Java\Java Update\jusched.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SynTPStart]
2007-10-09 06:23 102400 ----a-w- c:\program files\Synaptics\SynTP\SynTPStart.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\TrayMin900]
2005-09-12 15:00 266240 ----a-w- c:\windows\System32\drivers\Tray900.exe

R2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
R3 camdrv41;Philips SPC 900NC PC Camera;c:\windows\system32\DRIVERS\camdrv41.sys [2007-05-04 1347584]
R3 Microsoft SharePoint Workspace Audit Service;Microsoft SharePoint Workspace Audit Service;c:\program files\Microsoft Office\Office14\GROOVE.EXE [2010-03-25 30969208]
R3 netw5v32;Pilote de carte Intel(R) Wireless WiFi Link pour Windows Vista 32 bits ;c:\windows\system32\DRIVERS\netw5v32.sys [2010-01-13 6628352]
R3 osppsvc;Office Software Protection Platform;c:\program files\Common Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE [2010-01-09 4640000]
R3 SpyEmrgAccess;Spy Emergency OnAccess Driver;c:\windows\system32\Drivers\spyemrg_access.sys [2009-09-17 18232]
R3 WatAdminSvc;Service Windows Activation Technologies;c:\windows\system32\Wat\WatAdminSvc.exe [2010-11-15 1343400]
S0 O2MDRDR;O2MDRDR;c:\windows\system32\DRIVERS\o2media.sys [2005-11-14 34176]
S1 ehdrv;ehdrv;c:\windows\system32\DRIVERS\ehdrv.sys [2010-07-29 115008]
S1 SpyEmrg;Spy Emergency Driver;c:\windows\system32\Drivers\spyemrg.sys [2009-09-17 12344]
S2 eamonm;eamonm;c:\windows\system32\DRIVERS\eamonm.sys [2010-07-29 136632]
S2 ekrn;ESET Service;c:\program files\ESET\ESET Smart Security\ekrn.exe [2010-08-12 810144]
S2 epfwwfp;epfwwfp;c:\windows\system32\DRIVERS\epfwwfp.sys [2010-07-29 41336]
S2 MBAMService;MBAMService;c:\program files\Malwarebytes' Anti-Malware\mbamservice.exe [2010-12-20 363344]
S2 OODefragAgent;OODefragAgent;c:\program files\OO Software\Defrag\oodag.exe [2010-11-25 2404168]
S2 Secunia PSI Agent;Secunia PSI Agent;c:\program files\Secunia\PSI\PSIA.exe [2010-12-21 987704]
S2 Secunia Update Agent;Secunia Update Agent;c:\program files\Secunia\PSI\sua.exe [2010-12-21 399416]
S2 SpyEmrgSrv;Spy Emergency Engine Service;c:\program files\NETGATE\Spy Emergency\SpyEmergencySrv.exe [2010-09-30 2230912]
S3 KeyScrambler;KeyScrambler;c:\windows\system32\drivers\keyscrambler.sys [2010-02-11 114952]
S3 MBAMProtector;MBAMProtector;c:\windows\system32\drivers\mbam.sys [2010-12-20 20952]
S3 NETwLv32; Pilote de carte de la série Intel(R) Wireless WiFi Link 5000 pour Windows Vista 32 bits ;c:\windows\system32\DRIVERS\NETwLv32.sys [2010-10-07 6639616]
S3 PSI;PSI;c:\windows\system32\DRIVERS\psi_mf.sys [2010-09-01 15544]
S3 SpyEmrgGuard;Spy Emergency Real-Time Shield Driver;c:\windows\system32\Drivers\spyemrg_guard.sys [2009-09-17 14392]

.
Contenu du dossier 'Tâches planifiées'

2010-12-28 c:\windows\Tasks\GlaryInitialize.job
- c:\program files\Glary Utilities\initialize.exe [2010-11-15 09:47]

2010-12-20 c:\windows\Tasks\GlaryOneClickOptimizer.job
- c:\program files\Glary Utilities\oneclickoptimizer.exe [2010-11-15 09:47]
.
.
------- Examen supplémentaire -------
.
IE: &Envoyer à OneNote - c:\progra~1\MICROS~4\Office14\ONBttnIE.dll/105
IE: E&xporter vers Microsoft Excel - c:\progra~1\MICROS~4\Office14\EXCEL.EXE/3000
Filter: text/xml - {807573E5-5146-11D5-A672-00B0D022E945} - c:\program files\Common Files\microsoft shared\OFFICE14\MSOXMLMF.DLL
FF - ProfilePath - c:\users\eric\AppData\Roaming\Mozilla\Firefox\Profiles\08f6vw7s.default\
FF - prefs.js: network.proxy.type - 0
FF - Ext: Default: {972ce4c6-7e08-4474-a285-3208198ce6fd} - c:\program files\Mozilla Firefox\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd}
FF - Ext: Java Console: {CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA} - c:\program files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA}
FF - Ext: Adblock Plus: {d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d} - %profile%\extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}
FF - Ext: Personas: personas@christopher.beard - %profile%\extensions\personas@christopher.beard
FF - Ext: WOT: {a0d7ccb3-214d-498b-b4aa-0e8fda9a7bf7} - %profile%\extensions\{a0d7ccb3-214d-498b-b4aa-0e8fda9a7bf7}
FF - Ext: Gmail Watcher: gmailwatcher@sonthakit - %profile%\extensions\gmailwatcher@sonthakit
FF - Ext: Flashblock: {3d7eb24f-2740-49df-8937-200b1cc08f8a} - %profile%\extensions\{3d7eb24f-2740-49df-8937-200b1cc08f8a}
FF - Ext: FoxLingo: {ef62e1ce-d2a4-4cdd-b7ec-92b120366b66} - %profile%\extensions\{ef62e1ce-d2a4-4cdd-b7ec-92b120366b66}
.
- - - - ORPHELINS SUPPRIMES - - - -

HKCU-Run-ClearAllHistory - c:\program files\ClearAllHistory\cah.exe
HKLM-Run-CCEnhancer - c:\users\eric\Downloads\ccleaner\Ccleaner enhancer 2.1.exe
MSConfigStartUp-JFSW2Launch - c:\users\eric\AppData\Roaming\Transcend\JFSW2\JFSW2Launch.exe


.
--------------------- CLES DE REGISTRE BLOQUEES ---------------------

[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\Windows\\system32\\Macromed\\Flash\\FlashUtil10l_ActiveX.exe,-101"

[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\Elevation]
"Enabled"=dword:00000001

[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\LocalServer32]
@="c:\\Windows\\system32\\Macromed\\Flash\\FlashUtil10l_ActiveX.exe"

[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"

[HKEY_LOCAL_MACHINE\software\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}]
@Denied: (A 2) (Everyone)
@="IFlashBroker4"

[HKEY_LOCAL_MACHINE\software\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"

[HKEY_LOCAL_MACHINE\software\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"

[HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\System*]
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
"OODEFRAG14.00.00.01PROFESSIONAL"="A4947F75EADDCF905EFDA025BA974E9F6F821A9BCE10F7C384F757C94495FA2E6C5AA9F9849D5E8954A2B50B8588BB6386756E031836FA6BC89F9DF0466A27F3BD61031B4103534F5F8CF680E27988F37EF0ACA6363A4B7B629878421DC5AEE369532A1DF72BF4ADC092FEBC9E127BECC74CFEBC9E127BECC74CFEBC9E127BECC74CFEBC9E127BECC74CFEBC9E127BECC74CFEBC9E127BECC74C5D575E7D6A3B9808A2D97226D213B5555D575E7D6A3B98085D575E7D6A3B9808516D31106EC875A84A354BE51226C80B2E0B5AD78DCAEBDB3E4B68D0E74839E60506411A5E9D8A86B16B94CF04D5F103810E3DA478E97F383FF58DF7A7FB9397447B2CB81CE1CD749CFD809B637BFC9B2DDFBA9C80D925C66C5855D5683A1C532F15BE261F5029D205297F9FD157C1E4204F80518C024A634DF7CFD9FB31EDE3062C8ACCC1F80BFA043C43E3517EA0E26D42800AEA9C5C6111EE51A7195DAA05B02FE5CD40C1E336D81AC0A8495DFC0D4EAEF3C0CBB9510387E97216D615776B37A1687E40632A45E53A335C852F3B519EA2D525433B9E0325A90EB135FE7BBCC718EFE645EAD6D9B2A79727B407488D5C3E63184AD8C10D040444391496E311353E1EC2BB38689AE981B160EBCB12162EB521323C1CB9C35F637A20B7ACE2787551D68471015FA3DAFB8697A0340A33DAD1573B59630A3B9943590FCB642A73A1A343CE174D420477DDE00CAED0A722CDED8F35C6E3BA7D3835CA60DCB575F9771DD17A467A1B3E5882CEB5D581669197F9984F8DA15685615F0124DB6C7F7359B53394F6B8F64AB658223DBA7E44A66BFA867218F9ED47E37AEE1D1FA709C04DFCDBDD098C66907164707E62CE43F7A1093037399914A431D34DC3DE5CD7B1FC1506CA3DD001F28D3C150D3A516B9237D0316D238361F85CCC97433951348DB7B4AD83BBAFDF442F8B2E2E8FB74675C992E897EF10708F20DA0F7CAF23698D6C2515E48DAB20C9A3911D5A1888E2969EA1F8EB9AE8E2AAD807378027414A60B2C541FEA298E3BF58238840E99C54DB1EE6CAD4058CD97E066E5818696F29A7C5877A16CB205154DF25DA4001223022D2DE0770F24EFD354E43FE3E25C5E0F980F1CD24BFBD902C721441713B1B913AED1A9E928CD4FBEBF949F924E8AE4C60E71F8D541AC3CF5DEA002E1CDDDC9867C1BCC4C05E1B02B1765BDE2BABEA4DD9A0BBCE0757D5C1F1470B583E1012E461487E6FB6D8EEC48D53E484EBC70FC858F28CE952DB6D1BEAAAECB9885CB6A0551C2BD96150F47B77C6E888B2780226C04F667C7D6CD59539DB7010E1B29DF3627C2404E3FC22E15D29FBCA7D617F52EE46B36805B4326F4646F55EE267EC8D1CCE5DB1947BC1B69E7747EE0007173F2E0EF2D01A4175696A786FE95A309E210B9A5FE7FE4C72BE9252885D23522D5F4401B52021076A"

[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\PCW\Security]
@Denied: (Full) (Everyone)
.
Heure de fin: 2010-12-28 20:25:40
ComboFix-quarantined-files.txt 2010-12-28 19:25

Avant-CF: 117 487 190 016 octets libres
Après-CF: 118 159 159 296 octets libres

- - End Of File - - 744392D41745176D4E404677B3E9E92B
0
############################## | UsbFix 7.036 | [Suppression]

Utilisateur: eric (Administrateur) # ERIC-PC [Notebook MIM 2270]
Mis à jour le 20/12/10 par El Desaparecido / C_XX
Lancé à 17:16:53 | 28/12/2010
Site Web: http://www.teamxscript.org
Contact: eldesaparecido@teamxscript.org

CPU: Intel(R) Core(TM)2 CPU T7200 @ 2.00GHz
CPU 2: Intel(R) Core(TM)2 CPU T7200 @ 2.00GHz
Microsoft Windows 7 Édition Familiale Premium (6.1.7600 32-Bit) #
Internet Explorer 8.0.7600.16385

Pare-feu Windows: Désactivé /!\
Antivirus: Spy Emergency 7 [Enabled | Updated]
RAM -> 2046 Mo
C:\ (%systemdrive%) -> Disque fixe # 137 Go (110 Go libre(s) - 80%) [] # NTFS
D:\ -> Disque fixe # 12 Go (7 Go libre(s) - 61%) [RECOVER] # FAT32
E:\ -> CD-ROM
F:\ -> Disque amovible # 30 Go (3 Go libre(s) - 11%) [TRANSCEND] # FAT32
G:\ -> Disque amovible # 8 Go (7 Mo libre(s) - 0%) [CORSAIRE] # FAT32
H:\ -> Disque fixe # 466 Go (245 Go libre(s) - 53%) [lacie(F:)] # NTFS
I:\ -> Disque amovible # 4 Go (427 Mo libre(s) - 11%) [ZEN PEN ERI] # FAT32

################## | Éléments infectieux |


Supprimé! C:\Users\eric\AppData\Local\Temp\xxxyyyzzz.dat
Supprimé! C:\$RECYCLE.BIN\S-1-5-21-985084503-481180180-3764469984-1000
Supprimé! G:\Recycler\S-1-5-21-1482476501-3352491937-682996330-1013
Supprimé! H:\$RECYCLE.BIN\S-1-5-21-1016556084-3091970497-507946437-1001
Supprimé! H:\$RECYCLE.BIN\S-1-5-21-1132335329-1397188985-3184708506-1000
Supprimé! H:\$RECYCLE.BIN\S-1-5-21-1635735255-2968123276-2673101142-1000
Supprimé! H:\$RECYCLE.BIN\S-1-5-21-1971396024-2592519157-2902536092-1000
Supprimé! H:\$RECYCLE.BIN\S-1-5-21-2357881884-3610506217-130657357-1000
Supprimé! H:\$RECYCLE.BIN\S-1-5-21-474634020-2320248532-806737268-1000
Supprimé! H:\$RECYCLE.BIN\S-1-5-21-972995260-2103307686-4193064259-1000
Supprimé! H:\$RECYCLE.BIN\S-1-5-21-985084503-481180180-3764469984-1000
Supprimé! H:\Recycler\S-1-5-21-866427408-2637891724-2288815132-1005
Supprimé! I:\Recycler\S-1-5-21-1482476501-3352491937-682996330-1013

################## | Registre |

Supprimé! HKLM\software\microsoft\windows nt\currentversion\winlogon|Taskman

################## | Mountpoints2 |


################## | Listing |

[28/12/2010 - 17:17:54 | SHD ] C:\$Recycle.Bin
[27/11/2010 - 11:34:21 | RASHD ] C:\adober.exe
[10/06/2009 - 22:42:20 | N | 24] C:\autoexec.bat
[27/11/2010 - 11:34:21 | RASHD ] C:\Autorun.inf
[18/12/2010 - 20:07:55 | D ] C:\Boot
[14/07/2009 - 02:38:58 | RASH | 383562] C:\bootmgr
[15/11/2010 - 21:28:55 | N | 8192] C:\BOOTSECT.BAK
[27/11/2010 - 11:34:22 | RASHD ] C:\comment.htt
[10/06/2009 - 22:42:20 | N | 10] C:\config.sys
[27/11/2010 - 11:34:22 | RASHD ] C:\copy.exe
[14/07/2009 - 05:53:55 | SHD ] C:\Documents and Settings
[28/12/2010 - 17:15:35 | ASH | 1609093120] C:\hiberfil.sys
[27/11/2010 - 11:34:22 | RASHD ] C:\host.exe
[27/11/2010 - 11:34:22 | RASHD ] C:\info.exe
[16/11/2010 - 11:50:29 | D ] C:\Intel
[06/12/2010 - 12:37:57 | N | 0] C:\IO.SYS
[06/12/2010 - 12:37:57 | N | 0] C:\MSDOS.SYS
[16/11/2010 - 11:18:08 | RHD ] C:\MSOCache
[27/11/2010 - 11:34:22 | RASHD ] C:\msvcr71.dll
[27/11/2010 - 11:34:22 | RASHD ] C:\ntdelect.com
[28/12/2010 - 17:15:34 | ASH | 2145460224] C:\pagefile.sys
[14/07/2009 - 03:37:05 | D ] C:\PerfLogs
[28/12/2010 - 16:04:25 | D ] C:\Program Files
[28/12/2010 - 15:58:30 | HD ] C:\ProgramData
[27/11/2010 - 11:34:22 | RASHD ] C:\ravmon.exe
[27/11/2010 - 11:34:22 | RASHD ] C:\ravmon.log
[15/11/2010 - 21:38:37 | SHD ] C:\Recovery
[27/11/2010 - 11:34:22 | RASHD ] C:\sqlserv.exe
[27/11/2010 - 11:34:22 | RASHD ] C:\start.exe
[28/12/2010 - 16:02:59 | SHD ] C:\System Volume Information
[27/11/2010 - 11:34:22 | RASHD ] C:\temp.exe
[27/11/2010 - 11:34:22 | RASHD ] C:\temp1.exe
[27/11/2010 - 11:34:22 | RASHD ] C:\temp2.exe
[28/12/2010 - 17:17:54 | D ] C:\UsbFix
[28/12/2010 - 17:16:46 | A | 3876] C:\UsbFix.txt
[15/11/2010 - 21:38:55 | D ] C:\Users
[28/12/2010 - 15:58:33 | D ] C:\Windows
[27/11/2010 - 11:34:22 | RASHD ] C:\winfile.exe
[12/01/2007 - 11:34:34 | SHD ] D:\$RECYCLE.BIN
[15/01/2007 - 12:39:42 | D ] D:\RECOVER
[27/11/2010 - 11:50:58 | RASHD ] D:\autorun.inf
[01/11/2008 - 13:40:34 | D ] D:\FOUND.000
[12/02/2008 - 16:02:46 | N | 2] D:\$drvmig$
[27/11/2010 - 11:50:58 | RASHD ] D:\adober.exe
[27/11/2010 - 11:50:58 | RASHD ] D:\copy.exe
[27/11/2010 - 11:50:58 | RASHD ] D:\comment.htt
[27/11/2010 - 11:50:58 | RASHD ] D:\host.exe
[27/11/2010 - 11:50:58 | RASHD ] D:\info.exe
[27/11/2010 - 11:51:00 | RASHD ] D:\msvcr71.dll
[27/11/2010 - 11:51:00 | RASHD ] D:\ravmon.exe
[27/11/2010 - 11:51:00 | RASHD ] D:\ravmon.log
[27/11/2010 - 11:51:00 | RASHD ] D:\sqlserv.exe
[27/11/2010 - 11:51:00 | RASHD ] D:\start.exe
[27/11/2010 - 11:51:00 | RASHD ] D:\temp.exe
[27/11/2010 - 11:51:00 | RASHD ] D:\temp1.exe
[27/11/2010 - 11:51:00 | RASHD ] D:\temp2.exe
[27/11/2010 - 11:51:00 | RASHD ] D:\winfile.exe
[27/11/2010 - 11:51:00 | RASHD ] D:\ntdelect.com
[12/01/2007 - 12:10:50 | D ] D:\TOOLS
[22/11/2010 - 15:21:14 | D ] F:\JFSW2Settings
[20/11/2010 - 21:14:36 | N | 732422144] F:\Mother Fucker foresti.avi
[18/08/2010 - 11:31:02 | N | 741068800] F:\Nanny Mcphee.2.avi
[25/05/2010 - 11:45:28 | N | 733972480] F:\La Boite Noire.avi
[22/02/2010 - 11:31:58 | N | 733581312] F:\La.Fille.Du.RER.avi
[03/02/2010 - 23:37:00 | N | 733949952] F:\Le Petit Nicolas.avi
[26/05/2010 - 18:26:36 | N | 733831168] F:\Le Siffleur.avi
[21/08/2009 - 23:55:22 | N | 733947904] F:\Le.Code a change.avi
[16/06/2010 - 15:06:32 | N | 745789440] F:\Le.Coursier..avi
[07/05/2010 - 16:15:46 | N | 733868032] F:\Les Derniers Jours Du Monde.avi
[03/04/2010 - 00:50:22 | N | 733579782] F:\LeVilain.avi
[21/05/2010 - 10:14:58 | N | 735268864] F:\Louise_Michel_la_rebelle.avi
[19/04/2009 - 00:27:00 | N | 730241798] F:\mes amours mes amis.avi
[16/03/2010 - 12:25:46 | N | 734545920] F:\Micmacs.A.Tire.Larigot..avi
[29/10/2009 - 00:13:32 | N | 732680192] F:\Ne.Te.Retourne.avi
[07/06/2009 - 12:24:52 | N | 730466804] F:\OSS.117.Rio.ne.repond.plus..avi
[12/04/2009 - 00:46:50 | N | 733720576] F:\Raymond..avi
[17/03/2010 - 19:47:36 | N | 735106228] F:\Rose & noir.avi
[26/10/2009 - 17:28:34 | N | 728633344] F:\Safari.avi
[04/03/2009 - 16:23:06 | N | 733739008] F:\Se soir je dors chez toi .avi
[06/08/2006 - 03:30:00 | N | 725036112] F:\Travaux on sait quand ca commence(humour).avi
[10/04/2010 - 17:44:12 | N | 733714432] F:\Trésor.avi
[28/05/2010 - 16:26:00 | N | 732854272] F:\Une petite zone de turbulences.avi
[15/02/2010 - 07:46:36 | N | 734150656] F:\victor.avi
[03/08/2009 - 19:50:40 | N | 732721152] F:\Coco.avi
[05/06/2010 - 12:52:36 | N | 728870912] F:\Complices.avi
[23/08/2008 - 04:52:14 | N | 731500544] F:\Cortex..avi
[09/07/2009 - 21:03:54 | N | 733968384] F:\De.L.Autre.Cote.Du.Lit.avi
[30/01/2006 - 05:22:00 | N | 734007296] F:\Emmenez-Moi(tout public).avi
[31/08/2009 - 15:23:06 | N | 731549696] F:\Envoyes Tres Speciaux.avi
[29/09/2009 - 21:54:40 | N | 734337024] F:\Erreur.De.La.Banque.En.Votre.Faveur..avi
[04/09/2009 - 19:26:18 | N | 733290496] F:\Et.Apres.avi
[24/03/2009 - 20:43:14 | N | 731170816] F:\Faubourg.36..avi
[05/05/2010 - 13:13:28 | N | 733126656] F:\Gamines.avi
[27/11/2010 - 11:55:20 | RSHD ] F:\autorun.inf
[06/09/2010 - 11:50:08 | N | 742717100] F:\La différence, c'est que c'est pas pareil..avi
[18/08/2010 - 10:52:34 | N | 731002880] F:\L.Arnacoeur.avi
[06/07/2010 - 21:13:20 | N | 734017536] F:\Thelma.Louise.Et.Chantal..avi
[30/04/2009 - 00:46:08 | N | 729837568] F:\Mes.Stars.Et.Moi..avi
[08/12/2010 - 11:48:00 | N | 1191584] F:\KeyScrambler_Setup.exe
[10/04/2009 - 19:59:04 | N | 734062592] F:\cliente.avi
[16/09/2009 - 15:12:02 | N | 733112320] F:\Bellamy.avi
[27/11/2010 - 11:55:22 | D ] G:\autorun.inf
[09/12/2010 - 14:53:22 | D ] G:\00defrag
[13/11/2010 - 15:20:56 | RSHD ] G:\RECYCLER
[11/12/2010 - 20:20:08 | N | 733218816] G:\la fesse gauche.avi
[13/12/2010 - 15:00:28 | N | 733902848] G:\devil.avi
[10/12/2010 - 14:32:58 | N | 718431850] G:\Et.Dieu.Crea.La.Fesse.AVI
[15/12/2010 - 12:07:56 | N | 737796282] G:\The.Treasure.Hunter..avi
[14/12/2010 - 14:36:10 | N | 728490116] G:\The Tortured_2.avi
[21/12/2010 - 15:38:52 | N | 735168512] G:\Takers..avi
[11/12/2010 - 20:31:38 | N | 732278784] G:\LaFesse.Droite.avi
[22/12/2010 - 13:24:00 | N | 731799552] G:\Conspiracy.avi
[27/06/2006 - 01:42:10 | N | 733655040] G:\Dream catcher(epouvante).avi
[10/12/2010 - 12:59:50 | N | 732958720] G:\Bigard.Remet.Le.Paquet1.avi
[10/12/2010 - 13:41:14 | N | 735512576] G:\Bigard.Remet.Le.Paquet.2.avi
[28/12/2010 - 17:17:54 | SHD ] H:\$RECYCLE.BIN
[08/09/2009 - 10:16:24 | N | 29018] H:\.VolumeIcon.icns
[08/09/2009 - 10:16:24 | N | 25214] H:\.VolumeIcon.ico
[27/11/2010 - 11:24:08 | ASHD ] H:\Autorun.inf
[15/11/2010 - 20:29:56 | N | 163043] H:\bookmarks.html
[27/12/2010 - 19:36:31 | D ] H:\dessins animes
[27/12/2010 - 21:48:20 | D ] H:\films 2007
[27/12/2010 - 20:47:53 | D ] H:\films 2008
[24/12/2010 - 18:34:56 | D ] H:\films 2009
[27/12/2010 - 19:56:14 | D ] H:\films 2010
[15/12/2010 - 12:00:27 | D ] H:\filou
[27/12/2010 - 17:33:08 | D ] H:\humour
[01/08/2010 - 18:40:56 | D ] H:\images
[08/12/2009 - 20:34:18 | N | 2504192] H:\LaCie Backup Software v1.7.2893.msi
[08/09/2009 - 10:16:17 | N | 126976] H:\LaCie.exe
[08/09/2009 - 10:16:17 | N | 390] H:\LaCie.ini
[27/12/2010 - 17:22:56 | D ] H:\logiciels
[20/05/2010 - 19:25:06 | N | 88863] H:\Lolo.jpg
[15/11/2010 - 22:55:19 | N | 63587] H:\Looooooloo.jpg
[12/07/2010 - 11:07:24 | D ] H:\Loris Avril 2010
[25/05/2010 - 10:54:03 | D ] H:\MANUALS
[12/07/2010 - 11:07:06 | D ] H:\Noel 2009
[01/08/2010 - 18:40:54 | D ] H:\photos anniversaire chantal et pauline
[02/08/2010 - 12:39:34 | D ] H:\photos asterix juin 2010
[02/08/2010 - 12:44:38 | D ] H:\photos cerf volants berck
[02/08/2010 - 12:47:04 | D ] H:\photos de nice et monaco
[05/08/2010 - 11:02:06 | D ] H:\photos divers
[12/07/2010 - 11:05:08 | D ] H:\Photos Loris
[06/10/2010 - 13:59:54 | D ] H:\photos vacances 2010
[01/08/2010 - 18:50:28 | SHD ] H:\RECYCLER
[16/12/2010 - 17:43:25 | D ] H:\Salman
[01/08/2010 - 18:50:28 | SHD ] H:\System Volume Information
[05/08/2010 - 11:09:41 | ASH | 56832] H:\Thumbs.db
[26/10/2010 - 14:01:02 | D ] H:\travaux exterieur apo
[06/10/2010 - 14:05:40 | D ] H:\vacance maroc sylvain
[23/07/2007 - 04:34:54 | N | 733542400] I:\28 semaines plus tard.avi
[27/11/2010 - 11:51:00 | D ] I:\autorun.inf
[27/11/2010 - 11:51:00 | RASHD ] I:\adober.exe
[04/06/2007 - 15:30:06 | N | 731837168] I:\Déjà vu.avi
[25/12/2010 - 11:27:12 | N | 1412777] I:\PICT0846.JPG
[27/11/2010 - 11:51:00 | RASHD ] I:\copy.exe
[27/11/2010 - 11:51:00 | RASHD ] I:\comment.htt
[13/11/2010 - 15:12:42 | RSHD ] I:\RECYCLER
[27/06/2006 - 13:06:36 | N | 733784064] I:\Destination finale 2(thriller).avi
[25/12/2010 - 11:32:10 | N | 1570160] I:\PICT0847.JPG
[25/12/2010 - 11:28:34 | N | 1429112] I:\PICT0848.JPG
[27/11/2010 - 11:51:00 | RASHD ] I:\host.exe
[27/11/2010 - 11:51:00 | RASHD ] I:\info.exe
[27/11/2010 - 11:51:00 | RASHD ] I:\msvcr71.dll
[27/11/2010 - 11:51:00 | RASHD ] I:\ravmon.exe
[04/10/2007 - 03:45:58 | N | 731242496] I:\Detourmortel 2.avi
[25/12/2010 - 11:29:22 | N | 1692528] I:\PICT0849.JPG
[27/11/2010 - 11:51:00 | RASHD ] I:\ravmon.log
[27/11/2010 - 11:51:00 | RASHD ] I:\sqlserv.exe
[27/11/2010 - 11:51:00 | RASHD ] I:\start.exe
[27/11/2010 - 11:51:00 | RASHD ] I:\temp.exe
[27/11/2010 - 11:51:00 | RASHD ] I:\temp1.exe
[27/11/2010 - 11:51:00 | RASHD ] I:\temp2.exe
[27/11/2010 - 11:51:00 | RASHD ] I:\winfile.exe
[27/11/2010 - 11:51:02 | RASHD ] I:\ntdelect.com
[03/07/2007 - 20:37:46 | N | 733210624] I:\Die.Hard.4.Retour.En.Enfer..avi

################## | Vaccin |

C:\adober.exe -> Dossier créé par VaccinUSB (Gof)
C:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
C:\comment.htt -> Dossier créé par VaccinUSB (Gof)
C:\copy.exe -> Dossier créé par VaccinUSB (Gof)
C:\host.exe -> Dossier créé par VaccinUSB (Gof)
C:\info.exe -> Dossier créé par VaccinUSB (Gof)
C:\msvcr71.dll -> Dossier créé par VaccinUSB (Gof)
C:\ntdelect.com -> Dossier créé par VaccinUSB (Gof)
C:\ravmon.exe -> Dossier créé par VaccinUSB (Gof)
C:\ravmon.log -> Dossier créé par VaccinUSB (Gof)
C:\sqlserv.exe -> Dossier créé par VaccinUSB (Gof)
C:\start.exe -> Dossier créé par VaccinUSB (Gof)
C:\temp.exe -> Dossier créé par VaccinUSB (Gof)
C:\temp1.exe -> Dossier créé par VaccinUSB (Gof)
C:\temp2.exe -> Dossier créé par VaccinUSB (Gof)
C:\winfile.exe -> Dossier créé par VaccinUSB (Gof)
D:\adober.exe -> Dossier créé par VaccinUSB (Gof)
D:\copy.exe -> Dossier créé par VaccinUSB (Gof)
D:\comment.htt -> Dossier créé par VaccinUSB (Gof)
D:\host.exe -> Dossier créé par VaccinUSB (Gof)
D:\info.exe -> Dossier créé par VaccinUSB (Gof)
D:\msvcr71.dll -> Dossier créé par VaccinUSB (Gof)
D:\ravmon.exe -> Dossier créé par VaccinUSB (Gof)
D:\ravmon.log -> Dossier créé par VaccinUSB (Gof)
D:\sqlserv.exe -> Dossier créé par VaccinUSB (Gof)
D:\start.exe -> Dossier créé par VaccinUSB (Gof)
D:\temp.exe -> Dossier créé par VaccinUSB (Gof)
D:\temp1.exe -> Dossier créé par VaccinUSB (Gof)
D:\temp2.exe -> Dossier créé par VaccinUSB (Gof)
D:\winfile.exe -> Dossier créé par VaccinUSB (Gof)
D:\ntdelect.com -> Dossier créé par VaccinUSB (Gof)
D:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
F:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
G:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
H:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
I:\adober.exe -> Dossier créé par VaccinUSB (Gof)
I:\copy.exe -> Dossier créé par VaccinUSB (Gof)
I:\comment.htt -> Dossier créé par VaccinUSB (Gof)
I:\host.exe -> Dossier créé par VaccinUSB (Gof)
I:\info.exe -> Dossier créé par VaccinUSB (Gof)
I:\msvcr71.dll -> Dossier créé par VaccinUSB (Gof)
I:\ravmon.exe -> Dossier créé par VaccinUSB (Gof)
I:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
I:\ravmon.log -> Dossier créé par VaccinUSB (Gof)
I:\sqlserv.exe -> Dossier créé par VaccinUSB (Gof)
I:\start.exe -> Dossier créé par VaccinUSB (Gof)
I:\temp.exe -> Dossier créé par VaccinUSB (Gof)
I:\temp1.exe -> Dossier créé par VaccinUSB (Gof)
I:\temp2.exe -> Dossier créé par VaccinUSB (Gof)
I:\winfile.exe -> Dossier créé par VaccinUSB (Gof)
I:\ntdelect.com -> Dossier créé par VaccinUSB (Gof)

################## | Upload |

Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_ERIC-PC.zip
http://www.teamxscript.org/Upload.php
Merci de votre contribution.

################## | E.O.F |
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
28 déc. 2010 à 20:47
colle un rapport avec malwarebyte pour voir si il persiste

et si tu as le temps ce soir colle un rapport avec un des 4 premiers antivirus en ligne (<_ici)
0
;***********************************************************************************************************************************************************************************
ANALYSIS: 2010-12-29 14:50:44
PROTECTIONS: 1
MALWARE: 6
SUSPECTS: 2
;***********************************************************************************************************************************************************************************
PROTECTIONS
Description Version Active Updated
;===================================================================================================================================================================================
ESET Smart Security 4.2 Yes Yes
;===================================================================================================================================================================================
MALWARE
Id Description Type Active Severity Disinfectable Disinfected Location
;===================================================================================================================================================================================
00167704 Cookie/Xiti TrackingCookie No 0 Yes No c:\users\eric\appdata\roaming\microsoft\windows\cookies\low\eric@xiti[1].txt
00168106 Cookie/Weborama TrackingCookie No 0 Yes No c:\users\eric\appdata\roaming\microsoft\windows\cookies\low\eric@weborama[1].txt
00273339 Cookie/Smartadserver TrackingCookie No 0 Yes No c:\users\eric\appdata\roaming\microsoft\windows\cookies\low\eric@smartadserver[2].txt
03009106 W32/Xor-encoded.A Virus No 0 Yes No c:\windows\temp\ng_temp\sandbox\erdnt.exe.dmp
03074964 Trj/CI.A Virus/Trojan Yes 0 Yes No c:\program files\tnod user & password finder\tnodup.exe
03074964 Trj/CI.A Virus/Trojan No 0 No No h:\logiciels\pack eset nod32 (au choix)\tnod-1.4.0.15-setup.exe[tnodup.exe]
03074964 Trj/CI.A Virus/Trojan Yes 0 Yes No c:\users\eric\appdata\roaming\wiindows\smms.exe
03074964 Trj/CI.A Virus/Trojan No 0 Yes No h:\logiciels\pack eset nod32 (au choix)\tnod-1.4.0.15-setup.exe
03867604 Trj/Lineage.BZE Virus/Trojan No 1 No No c:\users\eric\appdata\local\microsoft\windows\temporary internet files\low\content.ie5\ko1jahpl\kavwebscan_unicode[1].cab[kavuninstall.exe]
;===================================================================================================================================================================================
SUSPECTS
Sent Location
;===================================================================================================================================================================================
No c:\usbfix\usbfix.exe
No c:\users\eric\downloads\usbfix.exe[usbfix.exe]
;===================================================================================================================================================================================
VULNERABILITIES
Id Severity Description
;===================================================================================================================================================================================
;===================================================================================================================================================================================
0
bonjour jlpjlp voici 2 rapports et cela a lair grave docteur???
Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Version de la base de données: 5384

Windows 6.1.7600
Internet Explorer 8.0.7600.16385

29/12/2010 13:30:52
mbam-log-2010-12-29 (13-30-44).txt

Type d'examen: Examen complet (C:\|D:\|E:\|F:\|G:\|H:\|I:\|)
Elément(s) analysé(s): 205588
Temps écoulé: 40 minute(s), 36 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 2

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
h:\logiciels\malwarebytes.anti-malware.v1.46.multilingual.winall.incl.keygen-crd\keygen\mayday.exe (Dont.Steal.Our.Software.A) -> No action taken.
c:\Users\eric\AppData\Local\Temp\xxxyyyzzz.dat (Malware.Trace) -> No action taken.
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
Modifié par jlpjlp le 29/12/2010 à 15:24
vire les cracks

et vire ce qui est trouvé par malwarebyte et nod32

puis remets un rapport malwarebyte et nod 32
0
rebonjour lesquels de crack,??
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
Modifié par jlpjlp le 29/12/2010 à 17:11
h:\logiciels\malwarebytes.anti-malware.v1.46.multilingual.winall.incl.keygen-crd\keygen\mayday.exe
h:\logiciels\pack eset nod32 (au choix)\tnod-1.4.0.15-setup.exe[tnodup.exe]

o h:\logiciels\pack eset nod32 (au choix)\tnod-1.4.0.15-setup.exe
0
oui malwarebytes 1.46 c est un vieux truc qui traine sur mon disque peripherique et tnod 1.4
si je le supprime je dois changer d antivirus lequel dois je mettre a la place merci
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
Modifié par jlpjlp le 29/12/2010 à 17:18
oui mettre un nod32 illegal... et infecté ...

vire ce qui est illegal do,nt ton antivirus

mets antivir et colle un rapport avec ici

https://www.commentcamarche.net/telecharger/securite/antivirus-antimalwares/
0
voila un rapport mba toujours la ce fichier xxxyyyzz
Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Version de la base de données: 5415

Windows 6.1.7600
Internet Explorer 8.0.7600.16385

29/12/2010 17:19:00
mbam-log-2010-12-29 (17-18-52).txt

Type d'examen: Examen complet (C:\|D:\|E:\|F:\|G:\|H:\|I:\|)
Elément(s) analysé(s): 205995
Temps écoulé: 1 heure(s), 1 minute(s), 15 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
c:\Users\eric\AppData\Local\Temp\xxxyyyzzz.dat (Malware.Trace) -> No action taken.
0
non c est une version trial parfaitement legal c est juste que tnod1.4 recherche une cle valide a chaque mise en route du pc
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
Modifié par jlpjlp le 29/12/2010 à 18:07
ok remets un rapport ZHPDIAG pour voir

pour ce qui a été trouvé par nod tu as bien tout viré?
0
voila un nouveau rapport pour nod oui j ai vire ce qu il a trouve et mba aussi mais le fichier xxxyyyzzz est toujours la bizarre non!!!!
http://www.cijoint.fr/cjlink.php?file=cj201012/cijK6aWsTW.txt
0
toujours infecte voici rapport mba je refaits un scanen ligne
Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Version de la base de données: 5415

Windows 6.1.7600
Internet Explorer 8.0.7600.16385

29/12/2010 18:56:01
mbam-log-2010-12-29 (18-55-54).txt

Type d'examen: Examen rapide
Elément(s) analysé(s): 177190
Temps écoulé: 6 minute(s), 52 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 1

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
c:\Users\eric\AppData\Local\Temp\xxxyyyzzz.dat (Malware.Trace) -> No action taken.
0
voila le rapport panda

;***********************************************************************************************************************************************************************************
ANALYSIS: 2010-12-29 19:49:57
PROTECTIONS: 1
MALWARE: 2
SUSPECTS: 0
;***********************************************************************************************************************************************************************************
PROTECTIONS
Description Version Active Updated
;===================================================================================================================================================================================
ESET Smart Security 4.2 Yes Yes
;===================================================================================================================================================================================
MALWARE
Id Description Type Active Severity Disinfectable Disinfected Location
;===================================================================================================================================================================================
00139064 Cookie/Atlas DMT TrackingCookie No 0 Yes No c:\users\eric\appdata\roaming\microsoft\windows\cookies\eric@atdmt[2].txt
03074964 Trj/CI.A Virus/Trojan Yes 0 Yes No c:\users\eric\appdata\roaming\wiindows\smms.exe
;===================================================================================================================================================================================
SUSPECTS
Sent Location
;===================================================================================================================================================================================
;===================================================================================================================================================================================
VULNERABILITIES
Id Severity Description
;===================================================================================================================================================================================
;===================================================================================================================================================================================
0
j ai vu beaucoup de chose sur ce trojan mais moi je ne trouve pas la source
2
RogueKiller V3.6.0 by Tigzy
contact at www.sur-la-toile.com
mail: tigzy44<at>hotmail<dot>fr
Feedback: https://www.luanagames.com/index.fr.html

Operating System: Windows 7 (6.1.7600 ) version 32 bits
Mode: Scan -- Time : 29/12/2010 20:14:35

Bad processes:

Found:
HKCU\...\RUN\ smms : C:\Users\eric\AppData\Roaming\Wiindows\smms.exe

Fichier HOSTS:


Finished
0
re avant de te quitter pour ce soir (travail oblige)j ai trouve ce fichier dans ccleaner dans la rubrique demarrage et la je peux soit le desactiver mais cela ne l elimine pas sans doute ou effacer l entree qu en penses tu ?????? merci pour ton aide et a demain sans doute
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
Modifié par jlpjlp le 30/12/2010 à 10:50
slt

analyse ce fichier sur virus total et colle le rapport

C:\Users\eric\AppData\Roaming\Wiindows\smms.exe


puis





Télécharge SEAF ( de C_XX )
http://pagesperso-orange.fr/NosTools/C_XX/SEAF.exe

# Double clique sur SEAF.exe ("éxécuter en tant qu'administrateur" pour vista) .
# Dans la Zone de recherche, taper ici l occurrence suivante.


"smms"



(A noter que les guillemets simples et doubles sont automatiquement enlevés, il n'y a donc pas besoin de les mettres
# Laisse l'outil scanner.
et

colle nous le rapport
puis remets un rapport ZHPDIAG
0
bonjour, ton lien seaf n est pas bon et voici le rapport virus scan
VT Community Sign in ? My account ? Sign out Signing out... VT Communauté Inscrivez-vous dans Mon compte ? ? Inscrivez-vous sur Déconnexion ... Languages ? Langues ?
VirusTotal's website has changed, we need new translations, do you feel like helping the community? VirusTotal site a changé, nous avons besoin de nouvelles traductions, avez-vous envie d'aider la communauté?
Sign in to VT Community Identifiez-vous pour VT Communauté

Safety ratings and user comments (disinfection, in-the-wild locations, reverse engineering reports, etc.) on malware and URLs, free and easy. Cotes de sécurité et les commentaires des utilisateurs (désinfection, les lieux dans l'état sauvage, les rapports d'ingénierie inverse, etc) sur les logiciels malveillants et les URL, gratuit et facile.
email e-mail
password Mot de passe
Keep me logged in Rester connecté

Sign in Identifiez-vous
Signing in, please wait... Signature en, s'il vous plaît attendre ...
Login failed, please try again Échec de la connexion, s'il vous plaît essayer à nouveau
Forgot your password? Mot de passe oublié? Create an account Créer un compte
Edit my profile Modifier mon profil
View my profile Voir mon profil
Inbox Boîte de réception
Virus Total
Virustotal is a service that analyzes suspicious files and URLs and facilitates the quick detection of viruses, worms, trojans, and all kinds of malware detected by antivirus engines. More information... Virustotal est un service qui analyse les fichiers suspects et les URL et facilite la détection rapide des virus, vers, chevaux de Troie et toutes sortes de malwares détectés par les moteurs antivirus. Plus d'informations ...
0 VT Community user(s) with a total of 0 reputation credit(s) say(s) this sample is goodware. 0 VT Communauté utilisateur (s) avec un total de 0 crédit réputation (s) dit (s) de cet échantillon est inoffensif. 0 VT Community user(s) with a total of 0 reputation credit(s) say(s) this sample is malware. 0 VT Communauté utilisateur (s) avec un total de 0 crédit réputation (s) dit (s) de cet échantillon est également un Malware.
File name: Nom du fichier:
fichiers.txt fichiers.txt
Submission date: Inscrit le:
2010-12-30 11:57:48 (UTC) 30/12/2010 11:57:48 (UTC)
Current status: Situation actuelle:
finished finis
Result: Résultat:
0 /43 (0.0%) 0 / 43 (0,0%)

VT Community VT Communauté

not reviewed pas examiné
Safety score: - Évaluation de la sécurité: -
Compact Compact
Print results Imprimer les résultats
Antivirus Antivirus Version Version Last Update Dernière mise à jour Result Résultat
AhnLab-V3 AhnLab-V3 2010.12.30.02 2010.12.30.02 2010.12.30 2010.12.30 - -
AntiVir AntiVir 7.11.0.223 7.11.0.223 2010.12.30 2010.12.30 - -
Antiy-AVL Antiy-AVL 2.0.3.7 2.0.3.7 2010.12.30 2010.12.30 - -
Avast Avast 4.8.1351.0 4.8.1351.0 2010.12.30 2010.12.30 - -
Avast5 Avast5 5.0.677.0 5.0.677.0 2010.12.30 2010.12.30 - -
AVG AVG 9.0.0.851 9.0.0.851 2010.12.30 2010.12.30 - -
BitDefender BitDefender 7.2 7.2 2010.12.30 2010.12.30 - -
CAT-QuickHeal CAT-QuickHeal 11.00 11.00 2010.12.30 2010.12.30 - -
ClamAV ClamAV 0.96.4.0 0.96.4.0 2010.12.30 2010.12.30 - -
Command Command 5.2.11.5 5.2.11.5 2010.12.30 2010.12.30 - -
Comodo Comodo 7233 7233 2010.12.30 2010.12.30 - -
DrWeb DrWeb 5.0.2.03300 5.0.2.03300 2010.12.30 2010.12.30 - -
Emsisoft A-squared 5.1.0.1 5.1.0.1 2010.12.30 2010.12.30 - -
eSafe eSafe 7.0.17.0 7.0.17.0 2010.12.28 2010.12.28 - -
eTrust-Vet eTrust-Vet 36.1.8071 36.1.8071 2010.12.30 2010.12.30 - -
F-Prot F-Prot 4.6.2.117 4.6.2.117 2010.12.30 2010.12.30 - -
F-Secure F-Secure 9.0.16160.0 9.0.16160.0 2010.12.30 2010.12.30 - -
Fortinet Fortinet 4.2.254.0 4.2.254.0 2010.12.30 2010.12.30 - -
GData GData 21 21 2010.12.30 2010.12.30 - -
Ikarus Ikarus T3.1.1.90.0 T3.1.1.90.0 2010.12.30 2010.12.30 - -
Jiangmin Jiangmin 13.0.900 13.0.900 2010.12.30 2010.12.30 - -
K7AntiVirus K7AntiVirus 9.75.3383 9.75.3383 2010.12.29 2010.12.29 - -
Kaspersky Kaspersky 7.0.0.125 7.0.0.125 2010.12.30 2010.12.30 - -
McAfee McAfee 5.400.0.1158 5.400.0.1158 2010.12.30 2010.12.30 - -
McAfee-GW-Edition McAfee-GW-Edition 2010.1C 2010.1C 2010.12.30 2010.12.30 - -
Microsoft Microsoft 1.6402 1.6402 2010.12.30 2010.12.30 - -
NOD32 NOD32 5745 5745 2010.12.30 2010.12.30 - -
Norman Norman 6.06.12 6.06.12 2010.12.30 2010.12.30 - -
nProtect NProtect 2010-12-30.01 2010-12-30.01 2010.12.30 2010.12.30 - -
Panda Panda 10.0.2.7 10.0.2.7 2010.12.29 2010.12.29 - -
PCTools PCTools 7.0.3.5 7.0.3.5 2010.12.30 2010.12.30 - -
Prevx Prevx 3.0 3.0 2010.12.30 2010.12.30 - -
Rising Hausse 22.80.03.01 22.80.03.01 2010.12.30 2010.12.30 - -
Sophos Sophos 4.60.0 4.60.0 2010.12.30 2010.12.30 - -
SUPERAntiSpyware SUPERAntiSpyware 4.40.0.1006 4.40.0.1006 2010.12.30 2010.12.30 - -
Symantec Symantec 20101.3.0.103 20101.3.0.103 2010.12.30 2010.12.30 - -
TheHacker TheHacker 6.7.0.1.108 6.7.0.1.108 2010.12.30 2010.12.30 - -
TrendMicro TrendMicro 9.120.0.1004 9.120.0.1004 2010.12.30 2010.12.30 - -
TrendMicro-HouseCall TrendMicro HouseCall- 9.120.0.1004 9.120.0.1004 2010.12.30 2010.12.30 - -
VBA32 VBA32 3.12.14.2 3.12.14.2 2010.12.28 2010.12.28 - -
VIPRE VIPRE 7880 7880 2010.12.30 2010.12.30 - -
ViRobot ViRobot 2010.12.30.4229 2010.12.30.4229 2010.12.30 2010.12.30 - -
VirusBuster VirusBuster 13.6.119.0 13.6.119.0 2010.12.29 2010.12.29 - -
Additional information Informations complémentaires
Show all Afficher tous
MD5 : 02393d079cea55db26d4f61fe2888192 MD5: 02393d079cea55db26d4f61fe2888192
SHA1 : fb31bc08a2854cdeff763c3020da55d2aa99adc9 SHA1: fb31bc08a2854cdeff763c3020da55d2aa99adc9
SHA256: 898b8624328b54cc594b70769b6854a5eee837dc5d7a66104b9e10498c861964 SHA256: 898b8624328b54cc594b70769b6854a5eee837dc5d7a66104b9e10498c861964
ssdeep: 3:oNfGEaKC5Jlh49:oNfTaZ5Jla9 ssdeep: 3: oNfGEaKC5Jlh49: oNfTaZ5Jla9
File size : 49 bytes Taille du fichier: 49 octets
First seen: 2010-12-30 11:57:48 Première visite: 30/12/2010 11:57:48
Last seen : 2010-12-30 11:57:48 Dernière visite: 30/12/2010 11:57:48
Magic: ASCII text, with CRLF line terminators terminaisons de ligne: Magic texte ASCII CRLF avec,
TrID: TrID:
Unknown! Inconnu!
sigcheck: sigcheck:
publisher....: n/a[*lb*]copyright....: n/a[*lb*]product......: n/a[*lb*]description..: n/a[*lb*]original name: n/a[*lb*]internal name: n/a[*lb*]file version.: n/a[*lb*]comments.....: n/a[*lb*]signers......: -[*lb*]signing date.: -[*lb*]verified.....: Unsigned[*lb*] n ....: éditeur / a [lb] * * n ....: copyright / a [lb] * * n ......: produit / a [lb] * * Description ..: n / un [* lb *] nom d'origine: n / a [lb] * * nom interne: n / a [lb] * * version de fichier:. n / a [* lb *] n commentaires .....: / a [* lb *] signataires ......: - [* lb *] date de la signature: -. [* lb] vérifié .....: Unsigned [* lb *]
PEiD: - PEiD: -
ExifTool: ExifTool:
- -

VT Community VT Communauté

0 0

This file has never been reviewed by any VT Community member. Ce fichier n'a jamais été examiné par un membre de la Communauté VT. Be the first one to comment on it! Soyez le premier à commenter!

VirusTotal Team VirusTotal équipe
Add your comment... Remember that when you write comments as an anonymous user they receive the lowest possible reputation. Ajoutez votre commentaire ... Rappelez-vous que lorsque vous écrivez des commentaires en tant qu'utilisateur anonyme qu'ils reçoivent la plus mauvaise réputation possible. So if you have not signed in yet don't forget to do so. How to markup your comments? Donc, si vous n'avez pas encore inscrit, n'oubliez pas de le faire. Comment le balisage de vos commentaires?
You can add basic styles to your comments using the following accepted bbcode tags: Vous pouvez ajouter des styles de base pour vos commentaires en utilisant le texte suivant a accepté balises bbcode:

[b]text/b -- bold [B] texte [/ b] - gras
[i]text/i -- italics [I] texte [/ i] - italique
[u]text/u -- underline [U] texte [/ u] - soulignent
[s]text/s -- strikethrough [S] texte [/ s] - barré
[code]text/code - preformatted text [Code] texte [/ code] - texte préformaté

You can also address comments to particular users using the "@" twitter-like mode. Vous pouvez également adresser vos commentaires à des utilisateurs spécifiques en utilisant le "@" mode twitter-like. By prepending a "#" symbol to a word you can add custom tags to your comment, tags that can then be searched for. En ajoutant un symbole "#" à un mot que vous pouvez ajouter des balises personnalisées à votre commentaire, les balises qui peuvent alors être recherchée.

Goodware Inoffensif
Malware Malware
Spam attachment/link attachement Spam / lien

P2P download téléchargement P2P
Propagating via IM Multiplication par IM
Network worm ver de réseau

Drive-by-download Drive-by-download


Anonymous limit exceeded: anonymous users can only make one comment per file or URL, either sign in or register in order to continue making reviews on this item. Anonyme limite dépassée: les utilisateurs anonymes ne peuvent faire un commentaire par fichier ou l'URL, soit vous connecter ou vous enregistrer afin de continuer à faire les commentaires sur ce point. Note that anonymous user discrimination is based on IP addresses, hence, it may be possible that another user behind your same proxy or NAT connection already made a review. Notez que la discrimination utilisateur anonyme est basé sur les adresses IP, par conséquent, il peut être possible que derrière un autre utilisateur de votre proxy ou même connexion NAT déjà fait un avis.
Preview comment Edit comment Extrait commentaire Modifier le commentaire
Post comment Poster un commentaire
Posting comment... Publication d'un commentaire ...
Comment successfully posted Commentaire posté avec succès




ATTENTION: VirusTotal is a free service offered by Hispasec Sistemas. ATTENTION: VirusTotal est un service gratuit offert par Hispasec Sistemas. There are no guarantees about the availability and continuity of this service. Il n'ya pas de garantie quant à la disponibilité et la continuité de ce service. Although the detection rate afforded by the use of multiple antivirus engines is far superior to that offered by just one product, these results DO NOT guarantee the harmlessness of a file . Bien que le taux de détection permis par l'utilisation de multiples moteurs antivirus soit bien supérieur à celui offert par seulement un produit, ces résultats NE garantissent l'innocuité d'un fichier. Currently, there is not any solution that offers a 100% effectiveness rate for detecting viruses and malware . Actuellement, il n'existe aucune solution qui offre un taux d'efficacité de 100% de détection des virus et autres programmes malveillants.
VirusTotal © Hispasec Sistemas - VirusTotal © Hispasec Sistemas - Blog - Blog - Twitter - Contact: Twitter - Contact: - Terms of Service & Privacy Policy - Conditions d'utilisation et Politique de confidentialité
0
1. ========================= SEAF 1.0.1.0 - C_XX
2.
3. Commencé à: 13:10:14 le 30/12/2010
4.
5. Valeur(s) recherchée(s):
6. smms
7.
8. Légende: TC => Date de création, TM => Date de modification, DA => Dernier accès
9.
10.
11. ====== Fichier(s) ======
12.
13.
14. "C:\Program Files\Microsoft Office\Office14\FORMS\1036\OMSMMS.CFG" [ ARCHIVE | 623 o ]
15. TC: 20/03/2010,14:40:38 | TM: 20/03/2010,14:40:38 | DA: 16/11/2010,11:19:53
16.
17.
18. =========================
19.
20.
21. "C:\Users\eric\AppData\Roaming\Wiindows\smms.exe" [ NOT_CONTENT_INDEXED|ARCHIVE|SYSTEM|HIDDEN|READONLY | 532 Ko ]
22. TC: 18/09/2005,23:04:57 | TM: 18/09/2005,23:04:57 | DA: 18/09/2005,23:04:57
23.
24.
25. =========================
26.
27.
28. "C:\Windows\Prefetch\SMMS.EXE-5ECD4033.pf" [ NOT_CONTENT_INDEXED|ARCHIVE | 23 Ko ]
29. TC: 27/12/2010,17:48:44 | TM: 29/12/2010,20:30:40 | DA: 27/12/2010,17:48:44
30.
31.
32. =========================
33.
34.
35. "C:\Windows\System32\msmmsp.dll" [ ARCHIVE | 11 Ko ]
36. TC: 14/07/2009,00:45:03 | TM: 14/07/2009,02:15:45 | DA: 14/07/2009,00:45:03
37.
38.
39. =========================
40.
41.
42. "C:\Windows\winsxs\Backup\x86_microsoft-windows-mountpointmanager_31bf3856ad364e35_6.1.7600.16385_none_f26e7ae968595905_msmmsp.dll_eaaf0717" [ ARCHIVE | 11 Ko ]
43. TC: 14/07/2009,03:19:08 | TM: 14/07/2009,03:17:52 | DA: 14/07/2009,03:17:52
44.
45.
46. =========================
47.
48.
49. "C:\Windows\winsxs\x86_microsoft-windows-mountpointmanager_31bf3856ad364e35_6.1.7600.16385_none_f26e7ae968595905\msmmsp.dll" [ ARCHIVE | 11 Ko ]
50. TC: 14/07/2009,00:45:03 | TM: 14/07/2009,02:15:45 | DA: 14/07/2009,00:45:03
51.
52.
53. =========================
54.
55.
56. =========================
57.
58. Fin à: 13:11:19 le 30/12/2010
59. 129520 Éléments analysés
60.
61. =========================
62. E.O.F
0
voici le reste
http://www.cijoint.fr/cjlink.php?file=cj201012/cij2dvoeyC.txt
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
30 déc. 2010 à 15:01
Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)
Copie/colle les lignes en gras suivantes :

----------------------------------------------------------
O4 - HKCU\..\Run: [smms] . (.eikyuu corp - Pas de description.) -- C:\Users\eric\AppData\Roaming\Wiindows\smms.exe
O4 - HKUS\S-1-5-21-985084503-481180180-3764469984-1000\..\Run: [smms] . (.eikyuu corp - Pas de description.) -- C:\Users\eric\AppData\Roaming\Wiindows\smms.exe

----------------------------------------------------------
- Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
- Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
- Clique sur « OK » puis sur « Tous », puis sur « Nettoyer »
- Copie/colle la totalité du rapport dans ta prochaine réponse
0
re, voila

Rapport de ZHPFix 1.12.3232 par Nicolas Coolman, Update du 29/12/2010
Fichier d'export Registre : C:\ZHPExportRegistry-30-12-2010-16-50-41.txt
Run by eric at 30/12/2010 16:50:41
Windows 7 Home Premium Edition, 32-bit (Build 7600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Contact : nicolascoolman@yahoo.fr

========== Valeur(s) du Registre ==========
O4 - HKCU\..\Run: [smms] . (.eikyuu corp - Pas de description.) -- C:\Users\eric\AppData\Roaming\Wiindows\smms.exe => Valeur supprimée avec succès
O4 - HKUS\S-1-5-21-985084503-481180180-3764469984-1000\..\Run: [smms] . (.eikyuu corp - Pas de description.) -- C:\Users\eric\AppData\Roaming\Wiindows\smms.exe => Valeur absente

========== Fichier(s) ==========
c:\users\eric\appdata\roaming\wiindows\smms.exe => Supprimé et mis en quarantaine


========== Récapitulatif ==========
2 : Valeur(s) du Registre
1 : Fichier(s)


End of the scan
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
Modifié par jlpjlp le 30/12/2010 à 17:24
Téléchargez Tools Cleaner 2 sur votre bureau ici: https://www.commentcamarche.net/telecharger/securite/22061-toolscleaner/
Double-cliquez sur Tools Cleaner2 pour l'exécuter. (Si vous êtes sous Vista, cliquez droit sur le fichier Tools Cleaner 2 et exécutez-le en tant qu'administrateur.)
Cliquez sur Recherche et laissez-la se dérouler
Cliquez sur Suppression pour finaliser.
Vous pouvez, si vous le souhaitez, vous servir des Options facultatives.
Cliquez sur Quitter pour obtenir le rapport.
Postez le rapport (TCleaner.txt) qui se trouve à la racine de votre disque dur (C:) dans le forum où cela vous a été demandé.

_________

puis remets un rapport malwerbyte
0
qoboox trouve par toolcleaner mais impossible de le supprimer

Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Version de la base de données: 5422

Windows 6.1.7600
Internet Explorer 8.0.7600.16385

30/12/2010 17:27:37
mbam-log-2010-12-30 (17-27-37).txt

Type d'examen: Examen complet (C:\|D:\|E:\|H:\|)
Elément(s) analysé(s): 205418
Temps écoulé: 22 minute(s), 46 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
Modifié par jlpjlp le 30/12/2010 à 17:39
Téléchargez DelFix (d'Xplode) sur votre bureau.

http://sd-1.archive-host.com/membres/up/17959594961240255/DelFix.exe
Lancez le puis sélectionnez [Suppression]

Copiez/collez le contenu du rapport qui s'ouvrira dans votre sujet si vous vous faites aider sur un forum.

Vous pouvez également lancer l'option [Désinstallation]

Note : Les rapports sont également enregistrés à la racine du disque dur ( C:\DelFixSearch.txt pour l'option recherche et C:\DelFixSuppr.txt pour l'option suppression )
0
a noter que j ai encore le fichier xxxyyyzzz et que le fichier smms que lon a normalement effacer ce trouve toujours dans ccleaner rubrique demarrage!!!!!!


a########## DelFix - Nettoyeur d'outils de désinfection ##########
#
# DelFix v6.9 - Rapport créé le 30/12/2010 à 17:44
# Mis à jour le 19/12/10 à 16h40 par Xplode
# Système d'exploitation : Windows 7 Home Premium (32 bits) [version 6.1.7600]
# Nom d'utilisateur : eric - ERIC-PC (Administrateur)
# Exécuté depuis : C:\Users\eric\Downloads\DelFix.exe
# Option [Suppression]


~~~~~~ Dossier(s) ~~~~~~

Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP

~~~~~~ Fichier(s) ~~~~~~

Supprimé : C:\UsbFix_Upload_Me_ERIC-PC.zip
Supprimé : C:\TCleaner.txt
Supprimé : C:\ZHPExportRegistry-30-12-2010-16-50-41.txt
Supprimé : C:\Windows\grep.exe
Supprimé : C:\Windows\PEV.exe
Supprimé : C:\Windows\NIRCMD.exe
Supprimé : C:\Windows\sed.exe
Supprimé : C:\Windows\SWREG.exe
Supprimé : C:\Windows\SWSC.exe
Supprimé : C:\Windows\SWXCACLS.exe
Supprimé : C:\Windows\zip.exe
Supprimé : C:\Users\eric\Downloads\ToolsCleaner2.exe

~~~~~~ Registre ~~~~~~

Clé Supprimée : HKLM\Software\swearware
Clé Supprimée : HKLM\Software\Classes\.cfxxe
Clé Supprimée : HKLM\Software\Classes\cfxxefile
Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\PEVSystemStart
Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\procexp90.Sys
Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\PEVSystemStart
Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\procexp90.Sys
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\App Paths\combofix.exe
Clé Supprimée : HKCU\console_combofixbackup

~~~~~~ Autre ~~~~~~

-> BitDefender Online Scanner ... Désinstallé avec succès

########## EOF - "C:\DelFixSuppr.txt" - [1795 octets] ##########
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
30 déc. 2010 à 17:48
ok
qoobox persiste?

encore des soucis avec le pc?

tu peux mettre un nouveau rapport panda pour voir ?
0
non qoobox est supprime mais a la racine de c: j ai plein de dossier qui se sont installes ainsi que sur d: recover
comment peut on remettre cela comme avant merci
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
30 déc. 2010 à 17:56
tu puex les virer manuellement en cliquant sur le bouton droit sur les fichiers et tu choisi supprimer ... ou avec un logiciel comme unlocker

mais ne pas supprimer n'importe quoi ...


si c'est ceci:

C:\adober.exe -> Dossier créé par VaccinUSB (Gof)
C:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
C:\Autorun.inf -> Dossier créé par VaccinUSB (Gof)
C:\comment.htt -> Dossier créé par VaccinUSB (Gof)
C:\copy.exe -> Dossier créé par VaccinUSB (Gof)
C:\host.exe -> Dossier créé par VaccinUSB (Gof)
C:\info.exe -> Dossier créé par VaccinUSB (Gof)
C:\msvcr71.dll -> Dossier créé par VaccinUSB (Gof)
C:\ntdelect.com -> Dossier créé par VaccinUSB (Gof)
C:\ravmon.exe -> Dossier créé par VaccinUSB (Gof)
C:\ravmon.log -> Dossier créé par VaccinUSB (Gof)
C:\sqlserv.exe -> Dossier créé par VaccinUSB (Gof)
C:\start.exe -> Dossier créé par VaccinUSB (Gof)
C:\temp.exe -> Dossier créé par VaccinUSB (Gof)
C:\temp1.exe -> Dossier créé par VaccinUSB (Gof)
C:\temp2.exe -> Dossier créé par VaccinUSB (Gof)
C:\winfile.exe -> Dossier créé par VaccinUSB (Gof)
D:\autorun.inf -> Dossier créé par VaccinUSB (Gof)
D:\adober.exe -> Dossier créé par VaccinUSB (Gof)
D:\copy.exe -> Dossier créé par VaccinUSB (Gof)
D:\comment.htt -> Dossier créé par VaccinUSB (Gof)
D:\host.exe -> Dossier créé par VaccinUSB (Gof)
D:\info.exe -> Dossier créé par VaccinUSB (Gof)
D:\msvcr71.dll -> Dossier créé par VaccinUSB (Gof)
D:\ravmon.exe -> Dossier créé par VaccinUSB (Gof)
D:\ravmon.log -> Dossier créé par VaccinUSB (Gof)
D:\sqlserv.exe -> Dossier créé par VaccinUSB (Gof)
D:\start.exe -> Dossier créé par VaccinUSB (Gof)
D:\temp.exe -> Dossier créé par VaccinUSB (Gof)
D:\temp1.exe -> Dossier créé par VaccinUSB (Gof)
D:\temp2.exe -> Dossier créé par VaccinUSB (Gof)
D:\winfile.exe -> Dossier créé par VaccinUSB (Gof)
D:\ntdelect.com -> Dossier créé par VaccinUSB (Gof)
F:\autorun.inf -> Dossier créé par USB-set (Loup Blanc)
G:\autorun.inf -> Dossier créé par USB-set (Loup Blanc)
H:\Autorun.inf -> Dossier créé par UsbFix (El Desaparecido & C_XX)
I:\autorun.inf -> Dossier créé par VaccinUSB (Gof)
I:\adober.exe -> Dossier créé par VaccinUSB (Gof)
I:\copy.exe -> Dossier créé par VaccinUSB (Gof)
I:\comment.htt -> Dossier créé par VaccinUSB (Gof)
I:\host.exe -> Dossier créé par VaccinUSB (Gof)
I:\info.exe -> Dossier créé par VaccinUSB (Gof)
I:\msvcr71.dll -> Dossier créé par VaccinUSB (Gof)
I:\ravmon.exe -> Dossier créé par VaccinUSB (Gof)
I:\ravmon.log -> Dossier créé par VaccinUSB (Gof)
I:\sqlserv.exe -> Dossier créé par VaccinUSB (Gof)
I:\start.exe -> Dossier créé par VaccinUSB (Gof)
I:\temp.exe -> Dossier créé par VaccinUSB (Gof)
I:\temp1.exe -> Dossier créé par VaccinUSB (Gof)
I:\temp2.exe -> Dossier créé par VaccinUSB (Gof)
I:\winfile.exe -> Dossier créé par VaccinUSB (Gof)
I:\ntdelect.com -> Dossier créé par VaccinUSB (Gof)




tu peux les laisser ils servent à proteger ton pc des infections voir ici pour info : https://forums.commentcamarche.net/forum/affich-37636394-desinfecter-une-cle-usb-ou-un-disque-amovible
0
mauvais signe panda a dejas detecte une infection deplus mba me met un message suivant:
blocage reussi de l acces a un site web potentiellement malveillant 92 241 184 126
type sortant
port:49293
processus firefox.exe
0
et bien voila toujours infectes j ai loupe quelque chose???? dois je formater

;***********************************************************************************************************************************************************************************
ANALYSIS: 2010-12-30 18:54:42
PROTECTIONS: 1
MALWARE: 2
SUSPECTS: 1
;***********************************************************************************************************************************************************************************
PROTECTIONS
Description Version Active Updated
;===================================================================================================================================================================================
ESET Smart Security 4.2 Yes Yes
;===================================================================================================================================================================================
MALWARE
Id Description Type Active Severity Disinfectable Disinfected Location
;===================================================================================================================================================================================
00139064 Cookie/Atlas DMT TrackingCookie No 0 Yes No c:\users\eric\appdata\roaming\microsoft\windows\cookies\eric@atdmt[2].txt
03074964 Trj/CI.A Virus/Trojan Yes 0 Yes No c:\users\eric\appdata\roaming\wiindows\smms.exe
;===================================================================================================================================================================================
SUSPECTS
Sent Location
;===================================================================================================================================================================================
No c:\users\eric\appdata\local\mozilla\firefox\profiles\08f6vw7s.default\cache\ca3b4417d01
;===================================================================================================================================================================================
VULNERABILITIES
Id Severity Description
;===================================================================================================================================================================================
;===================================================================================================================================================================================
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
Modifié par jlpjlp le 30/12/2010 à 19:05
analyse ce fichier sur virus total:

C:\Windows\System32\msmmsp.dll

et colle le rapport
0
VT Community Sign in ? My account ? Sign out Signing out... Languages ?
VirusTotal's website has changed, we need new translations, do you feel like helping the community?
info@virustotal.com
Sign in to VT Community

Safety ratings and user comments (disinfection, in-the-wild locations, reverse engineering reports, etc.) on malware and URLs, free and easy.
email
password
Keep me logged in

Sign in
Signing in, please wait...
Login failed, please try again
Forgot your password? Create an account
Edit my profile
View my profile
Inbox
Virus Total
Virustotal is a service that analyzes suspicious files and URLs and facilitates the quick detection of viruses, worms, trojans, and all kinds of malware detected by antivirus engines. More information...
0 VT Community user(s) with a total of 0 reputation credit(s) say(s) this sample is goodware. 0 VT Community user(s) with a total of 0 reputation credit(s) say(s) this sample is malware.
File name:
fichier.txt
Submission date:
2010-12-30 18:26:54 (UTC)
Current status:
queued queued analysing finished
Result:
0/ 43 (0.0%)

VT Community

not reviewed
Safety score: -
Compact
Print results
Antivirus Version Last Update Result
AhnLab-V3 2010.12.30.02 2010.12.30 -
AntiVir 7.11.0.241 2010.12.30 -
Antiy-AVL 2.0.3.7 2010.12.30 -
Avast 4.8.1351.0 2010.12.30 -
Avast5 5.0.677.0 2010.12.30 -
AVG 9.0.0.851 2010.12.30 -
BitDefender 7.2 2010.12.30 -
CAT-QuickHeal 11.00 2010.12.30 -
ClamAV 0.96.4.0 2010.12.30 -
Command 5.2.11.5 2010.12.30 -
Comodo 7233 2010.12.30 -
DrWeb 5.0.2.03300 2010.12.30 -
Emsisoft 5.1.0.1 2010.12.30 -
eSafe 7.0.17.0 2010.12.30 -
eTrust-Vet 36.1.8071 2010.12.30 -
F-Prot 4.6.2.117 2010.12.30 -
F-Secure 9.0.16160.0 2010.12.30 -
Fortinet 4.2.254.0 2010.12.30 -
GData 21 2010.12.30 -
Ikarus T3.1.1.90.0 2010.12.30 -
Jiangmin 13.0.900 2010.12.30 -
K7AntiVirus 9.75.3397 2010.12.30 -
Kaspersky 7.0.0.125 2010.12.30 -
McAfee 5.400.0.1158 2010.12.30 -
McAfee-GW-Edition 2010.1C 2010.12.30 -
Microsoft 1.6402 2010.12.30 -
NOD32 5747 2010.12.30 -
Norman 6.06.12 2010.12.30 -
nProtect 2010-12-30.01 2010.12.30 -
Panda 10.0.2.7 2010.12.30 -
PCTools 7.0.3.5 2010.12.30 -
Prevx 3.0 2010.12.30 -
Rising 22.80.03.04 2010.12.30 -
Sophos 4.60.0 2010.12.30 -
SUPERAntiSpyware 4.40.0.1006 2010.12.30 -
Symantec 20101.3.0.103 2010.12.30 -
TheHacker 6.7.0.1.109 2010.12.30 -
TrendMicro 9.120.0.1004 2010.12.30 -
TrendMicro-HouseCall 9.120.0.1004 2010.12.30 -
VBA32 3.12.14.2 2010.12.30 -
VIPRE 7885 2010.12.30 -
ViRobot 2010.12.30.4229 2010.12.30 -
VirusBuster 13.6.121.0 2010.12.30 -
Additional information
Show all
MD5 : 020dbb7d62593fb6ecae6a5d98a108c2
SHA1 : 5cab3d67baedec0c168a6f71b442c90bc5182e8a
SHA256: 1b1351785c1a6d20bb926f12c0a0824d94cc808fdfac4a07d2c87b70f8935978
ssdeep: 3:oXeGZJF:oXeGZJF
File size : 31 bytes
First seen: 2010-12-30 18:24:50
Last seen : 2010-12-30 18:26:54
TrID:
Unknown!
sigcheck:
publisher....: n/a
copyright....: n/a
product......: n/a
description..: n/a
original name: n/a
internal name: n/a
file version.: n/a
comments.....: n/a
signers......: -
signing date.: -
verified.....: Unsigned

VT Community

0

This file has never been reviewed by any VT Community member. Be the first one to comment on it!

VirusTotal Team
Add your comment... Remember that when you write comments as an anonymous user they receive the lowest possible reputation. So if you have not signed in yet don't forget to do so. How to markup your comments?
You can add basic styles to your comments using the following accepted bbcode tags:

[b]text/b -- bold
[i]text/i -- italics
[u]text/u -- underline
[s]text/s -- strikethrough
[code]text/code -- preformatted text

You can also address comments to particular users using the "@" twitter-like mode. By prepending a "#" symbol to a word you can add custom tags to your comment, tags that can then be searched for.

Goodware
Malware
Spam attachment/link

P2P download
Propagating via IM
Network worm

Drive-by-download


Anonymous limit exceeded: anonymous users can only make one comment per file or URL, either sign in or register in order to continue making reviews on this item. Note that anonymous user discrimination is based on IP addresses, hence, it may be possible that another user behind your same proxy or NAT connection already made a review.
Preview comment Edit comment
Post comment
Posting comment...
Comment successfully posted




ATTENTION: VirusTotal is a free service offered by Hispasec Sistemas. There are no guarantees about the availability and continuity of this service. Although the detection rate afforded by the use of multiple antivirus engines is far superior to that offered by just one product, these results DO NOT guarantee the harmlessness of a file. Currently, there is not any solution that offers a 100% effectiveness rate for detecting viruses and malware.
VirusTotal © Hispasec Sistemas - Blog - Twitter - Contact: info@virustotal.com - Terms of Service & Privacy Policy
0
je vais te laisser en te souhaitant une bonne soiree et en te remerciant de ton aide je ne sais pas si tu seras la demain a plus
mais si je dois formater mon pc indique le moi il n y a pas de probleme
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
Modifié par jlpjlp le 31/12/2010 à 07:33
Ferme tous tes navigateurs (donc copie ou imprime les instructions avant)

Crée un nouveau document texte : clic droit de souris sur le bureau > Nouveau > Document Texte, et copie dedans les lignes suivantes :





File::
c:\users\eric\appdata\roaming\wiindows\smms.exe
c:\users\eric\appdata\local\mozilla\firefox\profiles\08f6vw7s.default\cache\ca3b4417d01
C:\Users\eric\AppData\Local\Temp\xxxyyyzzz.dat



Enregistre ce fichier sous le nom CFscript


Fait un glisser/déposer de ce fichier CFscrïpt sur le fichier ComboFix.exe

Clique sur le fichier CFScript, maintient le doigt enfoncé et glisse la souris pour que l'icône du CFScript vienne recouvrir l'icône de Combofix. Relache la souris. Combofix va démarrer.

Une fenêtre bleue va apparaître: au message qui apparaît ( Type 1 to continue, or 2 to abort) , tape 1 puis valide.

Patiente le temps du scan.Le bureau va disparaître à plusieurs reprises: c'est normal!

Ne touche à rien tant que le scan n'est pas terminé.

Une fois le scan achevé, un rapport va s'afficher: poste son contenu.



Si le fichier ne s'ouvre pas, il se trouve ici > C:\ComboFix.txt


ensuite tu peux passer gmer:

* Rendez-vous sur cette page , et cliquez sur "Download EXE" pour télécharger Gmer sous un nom aléatoire (Pour tromper le Rootkit).
http://www.gmer.net/

* Lancez Gmer
* Le programme se lance et fait un auto scan (il s'agit de l'onglet : Rootkit/Malware).
* Des lignes rouges doivent apparaître en cas d'infection :
o Sur ces lignes rouges:
+ Services: Clic-droit puis delete service
+ Process: Clic-droit puis kill process
+ Adl, file: Clic-droit puis delete files


et dis nous si des lignes rouges ont été trouvées
0
bonjour,jlpjlp
ComboFix 10-12-30.03 - eric 31/12/2010 14:24:42.1.2 - x86
Microsoft Windows 7 Édition Familiale Premium 6.1.7600.0.1252.33.1036.18.2046.1252 [GMT 1:00]
Lancé depuis: c:\users\eric\Desktop\ComboFix.exe
Commutateurs utilisés :: c:\users\eric\Desktop\CFscript.txt
AV: ESET Smart Security 4.2 *Enabled/Updated* {77DEAFED-8149-104B-25A1-21771CA47CD1}
FW: Pare-feu personnel d'ESET *Enabled* {4FE52EC8-CB26-1113-0EFE-8842E2773BAA}
SP: ESET Smart Security 4.2 *Enabled/Updated* {CCBF4E09-A773-1FC5-1F11-1A056723366C}
SP: Windows Defender *Enabled/Updated* {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
* Un antivirus résident est actif


FILE ::
"c:\users\eric\appdata\local\mozilla\firefox\profiles\08f6vw7s.default\cache\ca3b4417d01"
"c:\users\eric\AppData\Local\Temp\xxxyyyzzz.dat"
"c:\users\eric\appdata\roaming\wiindows\smms.exe"
.

(((((((((((((((((((((((((((((((((((( Autres suppressions ))))))))))))))))))))))))))))))))))))))))))))))))
.

c:\users\eric\appdata\roaming\wiindows\smms.exe

.
((((((((((((((((((((((((((((( Fichiers créés du 2010-11-28 au 2010-12-31 ))))))))))))))))))))))))))))))))))))
.

2010-12-31 13:57 . 2010-12-31 13:57 -------- d-----w- c:\users\eric\AppData\Local\temp
2010-12-31 13:57 . 2010-12-31 13:57 -------- d-----w- c:\users\Default\AppData\Local\temp
2010-12-31 13:09 . 2010-11-16 11:01 6273872 ----a-w- c:\programdata\Microsoft\Windows Defender\Definition Updates\{67DC6EAC-DCDD-4B61-A94E-DB6D0E83AD14}\mpengine.dll
2010-12-30 16:57 . 2009-06-30 09:37 28552 ----a-w- c:\windows\system32\drivers\pavboot.sys
2010-12-29 11:59 . 2010-12-29 17:48 -------- d-----w- c:\program files\Panda Security
2010-12-22 18:53 . 2010-12-22 18:53 56838 ----a-w- c:\users\eric\AppData\Roaming\eric3SQLite3.dll
2010-12-22 17:43 . 2010-12-29 15:03 -------- d-----w- c:\users\eric\JDownloader
2010-12-21 17:28 . 2010-12-21 17:28 -------- d-----w- c:\program files\Secunia
2010-12-20 09:12 . 2010-12-20 09:12 2724120 ----a-w- c:\programdata\Microsoft\eHome\Packages\MCEClientUX\UpdateableMarkup\markup.dll
2010-12-15 17:46 . 2010-12-15 17:46 -------- d-----w- c:\windows\system32\TVUAx
2010-12-15 17:25 . 2010-12-15 17:25 -------- d-----w- c:\users\eric\AppData\Local\Readon_Technology
2010-12-15 08:48 . 2010-10-20 03:00 2327552 ----a-w- c:\windows\system32\win32k.sys
2010-12-09 19:41 . 2010-02-11 15:03 114952 ----a-w- c:\windows\system32\drivers\keyscrambler.sys
2010-12-09 19:41 . 2010-12-23 17:21 -------- d-----w- c:\program files\KeyScrambler
2010-12-09 13:46 . 2010-12-09 13:46 -------- d-----w- c:\users\eric\AppData\Local\O&O
2010-12-09 13:46 . 2010-12-09 13:46 -------- d-----w- c:\program files\OO Software
2010-12-09 13:45 . 2010-12-09 13:45 -------- d-----w- c:\users\eric\AppData\Local\Downloaded Installations
2010-12-09 13:02 . 2010-12-28 14:58 -------- d-----w- c:\windows\system32\oodag
2010-12-08 09:09 . 2010-12-08 09:09 -------- d-----w- c:\program files\AxBx
2010-12-06 17:31 . 2010-12-15 18:06 -------- d-----w- c:\users\eric\AppData\Roaming\vlc
2010-12-06 11:06 . 2009-08-18 16:16 831488 ----a-w- c:\windows\RtlExUpd.dll
2010-12-06 11:06 . 2010-12-06 11:06 -------- d-----w- c:\program files\Common Files\InstallShield
2010-12-06 11:03 . 2010-12-06 11:03 -------- d-----w- c:\programdata\Logitech
2010-12-06 11:03 . 2010-12-06 11:03 -------- d-----w- c:\users\eric\AppData\Roaming\Leadertech
2010-12-06 11:03 . 2010-12-06 11:03 53248 ----a-r- c:\users\eric\AppData\Roaming\Microsoft\Installer\{3EE9BCAE-E9A9-45E5-9B1C-83A4D357E05C}\ARPPRODUCTICON.exe
2010-12-06 11:03 . 2010-12-06 11:03 16400 ----a-w- c:\windows\system32\drivers\LNonPnP.sys
2010-12-06 11:02 . 2010-12-28 14:58 -------- d-----w- c:\programdata\Logishrd
2010-12-06 11:00 . 2010-12-06 11:01 -------- d-----w- c:\users\eric\AppData\Roaming\Logishrd

.
(((((((((((((((((((((((((((((((((( Compte-rendu de Find3M ))))))))))))))))))))))))))))))))))))))))))))))))
.
2010-12-27 08:54 . 2010-11-16 07:44 2724120 ----a-w- c:\programdata\Microsoft\eHome\Packages\MCEClientUX\UpdateableMarkup-2\markup.dll
2010-12-27 08:54 . 2010-11-16 07:43 42776 ----a-w- c:\programdata\Microsoft\eHome\Packages\MCEClientUX\dSM-2\StartResources.dll
2010-12-20 17:09 . 2010-11-15 21:40 38224 ----a-w- c:\windows\system32\drivers\mbamswissarmy.sys
2010-12-20 17:08 . 2010-11-15 21:40 20952 ----a-w- c:\windows\system32\drivers\mbam.sys
2010-12-20 09:12 . 2010-11-15 21:52 42776 ----a-w- c:\programdata\Microsoft\eHome\Packages\MCEClientUX\dSM\StartResources.dll
2010-11-25 07:44 . 2010-11-25 07:44 1629000 ----a-w- c:\windows\system32\ooscrsav.scr
2010-11-25 07:43 . 2010-11-25 07:43 275784 ----a-w- c:\windows\system32\oodbs.exe
2010-11-25 07:42 . 2010-11-25 07:42 535880 ----a-w- c:\windows\system32\oodssrs.dll
2010-11-25 07:42 . 2010-11-25 07:42 10056 ----a-w- c:\windows\system32\oodbsrs.dll
2010-11-15 21:52 . 2010-11-15 21:52 639296 ----a-w- c:\programdata\Microsoft\eHome\Packages\MCESpotlight\MCESpotlight\SpotlightResources.dll
2010-11-12 17:53 . 2010-11-15 21:43 472808 ----a-w- c:\windows\system32\deployJava1.dll
2010-11-07 19:13 . 2010-11-07 19:13 1196544 ----a-w- c:\windows\system32\VSFilter.dll
2010-10-30 11:57 . 2010-10-30 11:57 95232 ----a-w- c:\windows\system32\ff_vfw.dll
2010-10-30 11:54 . 2010-10-30 11:54 43520 ----a-w- c:\windows\system32\ff_acm.acm
2010-10-19 09:41 . 2010-11-15 21:01 222080 ------w- c:\windows\system32\MpSigStub.exe
2010-10-07 12:11 . 2010-10-31 12:34 6639616 ----a-w- c:\windows\system32\drivers\NETwLv32.sys
2010-10-04 21:02 . 2010-11-16 10:50 53248 ----a-w- c:\windows\system32\CSVer.dll
.

((((((((((((((((((((((((((((((((( Points de chargement Reg ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
*Note* les éléments vides & les éléments initiaux légitimes ne sont pas listés
REGEDIT4

[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Sidebar"="c:\program files\Windows Sidebar\sidebar.exe" [2009-07-14 1173504]
"msnmsgr"="c:\program files\Windows Live\Messenger\msnmsgr.exe" [2010-09-22 4240760]

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"PhiBtn"="c:\windows\System32\Drivers\PhiBtn.exe" [2005-09-12 155648]
"Malwarebytes Anti-Malware (reboot)"="c:\program files\Malwarebytes' Anti-Malware\mbam.exe" [2010-12-20 963976]
"egui"="c:\program files\ESET\ESET Smart Security\egui.exe" [2010-08-12 2215064]
"RtHDVCpl"="c:\program files\Realtek\Audio\HDA\RtHDVCpl.exe" [2009-10-06 7772704]
"Malwarebytes' Anti-Malware (reboot)"="c:\program files\Malwarebytes' Anti-Malware\mbam.exe" [2010-12-20 963976]
"OODefragTray"="c:\program files\OO Software\Defrag\oodtray.exe" [2010-11-25 2781000]
"KeyScrambler"="c:\program files\KeyScrambler\keyscrambler.exe" [2010-11-23 432672]
"Malwarebytes' Anti-Malware"="c:\program files\Malwarebytes' Anti-Malware\mbamgui.exe" [2010-12-20 443728]

[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\system]
"ConsentPromptBehaviorAdmin"= 5 (0x5)
"ConsentPromptBehaviorUser"= 3 (0x3)
"EnableUIADesktopToggle"= 0 (0x0)

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\session manager]
BootExecute REG_MULTI_SZ autocheck autochk *\0OODBS

[HKEY_LOCAL_MACHINE\system\currentcontrolset\control\lsa]
Security Packages REG_MULTI_SZ kerberos msv1_0 schannel wdigest tspkg pku2u livessp

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe ARM]
2010-11-10 11:49 932288 ----a-w- c:\program files\Common Files\Adobe\ARM\1.0\AdobeARM.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Adobe Reader Speed Launcher]
2010-11-10 11:49 35736 ----a-w- c:\program files\Adobe\Reader 10.0\Reader\reader_sl.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\BCSSync]
2010-03-13 13:54 91520 ----a-w- c:\program files\Microsoft Office\Office14\BCSSync.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\Glary Memory Optimizer]
2010-11-24 09:47 108344 ----a-w- c:\program files\Glary Utilities\memdefrag.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\KeyScrambler]
2010-11-23 17:00 432672 ----a-w- c:\program files\KeyScrambler\KeyScrambler.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\msnmsgr]
2010-09-22 23:47 4240760 ----a-w- c:\program files\Windows Live\Messenger\msnmsgr.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\OODefragTray]
2010-11-25 07:43 2781000 ----a-w- c:\program files\OO Software\Defrag\oodtray.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\RtHDVCpl]
2009-10-06 18:08 7772704 ------w- c:\program files\Realtek\Audio\HDA\RtHDVCpl.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SunJavaUpdateSched]
2010-05-14 10:44 248552 ----a-w- c:\program files\Common Files\Java\Java Update\jusched.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\SynTPStart]
2007-10-09 06:23 102400 ----a-w- c:\program files\Synaptics\SynTP\SynTPStart.exe

[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\TrayMin900]
2005-09-12 15:00 266240 ----a-w- c:\windows\System32\drivers\Tray900.exe

R2 clr_optimization_v4.0.30319_32;Microsoft .NET Framework NGEN v4.0.30319_X86;c:\windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe [2010-03-18 130384]
R3 camdrv41;Philips SPC 900NC PC Camera;c:\windows\system32\DRIVERS\camdrv41.sys [2007-05-04 1347584]
R3 Microsoft SharePoint Workspace Audit Service;Microsoft SharePoint Workspace Audit Service;c:\program files\Microsoft Office\Office14\GROOVE.EXE [2010-03-25 30969208]
R3 netw5v32;Pilote de carte Intel(R) Wireless WiFi Link pour Windows Vista 32 bits ;c:\windows\system32\DRIVERS\netw5v32.sys [2010-01-13 6628352]
R3 osppsvc;Office Software Protection Platform;c:\program files\Common Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE [2010-01-09 4640000]
R3 WatAdminSvc;Service Windows Activation Technologies;c:\windows\system32\Wat\WatAdminSvc.exe [2010-11-15 1343400]
S0 O2MDRDR;O2MDRDR;c:\windows\system32\DRIVERS\o2media.sys [2005-11-14 34176]
S0 pavboot;pavboot;c:\windows\system32\drivers\pavboot.sys [2009-06-30 28552]
S1 ehdrv;ehdrv;c:\windows\system32\DRIVERS\ehdrv.sys [2010-07-29 115008]
S2 eamonm;eamonm;c:\windows\system32\DRIVERS\eamonm.sys [2010-07-29 136632]
S2 ekrn;ESET Service;c:\program files\ESET\ESET Smart Security\ekrn.exe [2010-08-12 810144]
S2 epfwwfp;epfwwfp;c:\windows\system32\DRIVERS\epfwwfp.sys [2010-07-29 41336]
S2 MBAMService;MBAMService;c:\program files\Malwarebytes' Anti-Malware\mbamservice.exe [2010-12-20 363344]
S2 OODefragAgent;OODefragAgent;c:\program files\OO Software\Defrag\oodag.exe [2010-11-25 2404168]
S3 KeyScrambler;KeyScrambler;c:\windows\system32\drivers\keyscrambler.sys [2010-02-11 114952]
S3 MBAMProtector;MBAMProtector;c:\windows\system32\drivers\mbam.sys [2010-12-20 20952]
S3 NETwLv32; Pilote de carte de la série Intel(R) Wireless WiFi Link 5000 pour Windows Vista 32 bits ;c:\windows\system32\DRIVERS\NETwLv32.sys [2010-10-07 6639616]

.
Contenu du dossier 'Tâches planifiées'

2010-12-31 c:\windows\Tasks\GlaryInitialize.job
- c:\program files\Glary Utilities\initialize.exe [2010-11-15 09:47]

2010-12-20 c:\windows\Tasks\GlaryOneClickOptimizer.job
- c:\program files\Glary Utilities\oneclickoptimizer.exe [2010-11-15 09:47]
.
.
------- Examen supplémentaire -------
.
uStart Page = hxxp://www.commentcamarche.net/
IE: &Envoyer à OneNote - c:\progra~1\MICROS~4\Office14\ONBttnIE.dll/105
IE: E&xporter vers Microsoft Excel - c:\progra~1\MICROS~4\Office14\EXCEL.EXE/3000
Filter: text/xml - {807573E5-5146-11D5-A672-00B0D022E945} - c:\program files\Common Files\microsoft shared\OFFICE14\MSOXMLMF.DLL
FF - ProfilePath - c:\users\eric\AppData\Roaming\Mozilla\Firefox\Profiles\08f6vw7s.default\
FF - prefs.js: network.proxy.type - 0
FF - Ext: Default: {972ce4c6-7e08-4474-a285-3208198ce6fd} - c:\program files\Mozilla Firefox\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd}
FF - Ext: Java Console: {CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA} - c:\program files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA}
FF - Ext: Adblock Plus: {d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d} - %profile%\extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}
FF - Ext: Personas: personas@christopher.beard - %profile%\extensions\personas@christopher.beard
FF - Ext: WOT: {a0d7ccb3-214d-498b-b4aa-0e8fda9a7bf7} - %profile%\extensions\{a0d7ccb3-214d-498b-b4aa-0e8fda9a7bf7}
FF - Ext: Gmail Watcher: gmailwatcher@sonthakit - %profile%\extensions\gmailwatcher@sonthakit
FF - Ext: Flashblock: {3d7eb24f-2740-49df-8937-200b1cc08f8a} - %profile%\extensions\{3d7eb24f-2740-49df-8937-200b1cc08f8a}
FF - Ext: FoxLingo: {ef62e1ce-d2a4-4cdd-b7ec-92b120366b66} - %profile%\extensions\{ef62e1ce-d2a4-4cdd-b7ec-92b120366b66}
.
- - - - ORPHELINS SUPPRIMES - - - -

HKCU-Run-smms - c:\users\eric\AppData\Roaming\Wiindows\smms.exe


.
--------------------- CLES DE REGISTRE BLOQUEES ---------------------

[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\Windows\\system32\\Macromed\\Flash\\FlashUtil10l_ActiveX.exe,-101"

[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\Elevation]
"Enabled"=dword:00000001

[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\LocalServer32]
@="c:\\Windows\\system32\\Macromed\\Flash\\FlashUtil10l_ActiveX.exe"

[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{A483C63A-CDBC-426E-BF93-872502E8144E}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"

[HKEY_LOCAL_MACHINE\software\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}]
@Denied: (A 2) (Everyone)
@="IFlashBroker4"

[HKEY_LOCAL_MACHINE\software\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"

[HKEY_LOCAL_MACHINE\software\Classes\Interface\{E3F2C3CB-5EB8-4A04-B22C-7E3B4B6AF30F}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"

[HKEY_LOCAL_MACHINE\software\Microsoft\Windows\CurrentVersion\System*]
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

[HKEY_LOCAL_MACHINE\system\ControlSet001\Control\PCW\Security]
@Denied: (Full) (Everyone)
.
Heure de fin: 2010-12-31 15:00:06
ComboFix-quarantined-files.txt 2010-12-31 14:00

Avant-CF: 124 372 107 264 octets libres
Après-CF: 124 149 313 536 octets libres

- - End Of File - - 2C64CE02C136682A0087582D7A754DFC
0
bonjour jlpjlp
pour gmer pas de fichier rouge
par contre j ai ces 3 lignes la
attachedD/ file systeme/fasfat/fat value: ftmgr.sys
a................/driver/kbdclass/device keyboard classe 0 value wdf01000sys
a........................................................................................ 1 .......................................
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
Modifié par jlpjlp le 31/12/2010 à 15:38
ok
passe à GMER



et si je suis pas dispo vérifie avec Malarebyte/ panda si le fichier infecté reste présent


a plus
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
31 déc. 2010 à 15:38
t
0
ok merci et bon reveillon
0
Avira AntiVir Personal
Date de création du fichier de rapport : vendredi 31 décembre 2010 15:53

La recherche porte sur 3125379 souches de virus.

Le programme fonctionne en version intégrale illimitée.
Les services en ligne sont disponibles.

Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows 7
Version de Windows : (plain) [6.1.7600]
Mode Boot : Démarré normalement
Identifiant : Système
Nom de l'ordinateur : ERIC-PC

Informations de version :
BUILD.DAT : 10.0.0.107 31825 Bytes 09/12/2010 10:51:00
AVSCAN.EXE : 10.0.3.5 435368 Bytes 06/12/2010 07:47:41
AVSCAN.DLL : 10.0.3.0 56168 Bytes 06/12/2010 07:48:04
LUKE.DLL : 10.0.3.2 104296 Bytes 06/12/2010 07:47:53
LUKERES.DLL : 10.0.0.0 13672 Bytes 06/12/2010 07:48:05
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 08:05:36
VBASE001.VDF : 7.10.1.0 1372672 Bytes 19/11/2009 18:27:49
VBASE002.VDF : 7.10.3.1 3143680 Bytes 20/01/2010 16:37:42
VBASE003.VDF : 7.10.3.75 996864 Bytes 26/01/2010 15:37:42
VBASE004.VDF : 7.10.4.203 1579008 Bytes 05/03/2010 10:29:03
VBASE005.VDF : 7.10.6.82 2494464 Bytes 15/04/2010 07:47:58
VBASE006.VDF : 7.10.7.218 2294784 Bytes 02/06/2010 07:47:59
VBASE007.VDF : 7.10.9.165 4840960 Bytes 23/07/2010 07:48:01
VBASE008.VDF : 7.10.11.133 3454464 Bytes 13/09/2010 07:48:02
VBASE009.VDF : 7.10.13.80 2265600 Bytes 02/11/2010 07:48:02
VBASE010.VDF : 7.10.13.81 2048 Bytes 02/11/2010 07:48:03
VBASE011.VDF : 7.10.13.82 2048 Bytes 02/11/2010 07:48:03
VBASE012.VDF : 7.10.13.83 2048 Bytes 02/11/2010 07:48:03
VBASE013.VDF : 7.10.13.116 147968 Bytes 04/11/2010 07:48:03
VBASE014.VDF : 7.10.13.147 146944 Bytes 07/11/2010 07:48:03
VBASE015.VDF : 7.10.13.180 123904 Bytes 09/11/2010 07:48:03
VBASE016.VDF : 7.10.13.211 122368 Bytes 11/11/2010 07:48:03
VBASE017.VDF : 7.10.13.243 147456 Bytes 15/11/2010 07:48:03
VBASE018.VDF : 7.10.14.15 142848 Bytes 17/11/2010 07:48:03
VBASE019.VDF : 7.10.14.41 134144 Bytes 19/11/2010 07:48:03
VBASE020.VDF : 7.10.14.63 128000 Bytes 22/11/2010 07:48:03
VBASE021.VDF : 7.10.14.87 143872 Bytes 24/11/2010 07:48:03
VBASE022.VDF : 7.10.14.116 140800 Bytes 26/11/2010 07:48:03
VBASE023.VDF : 7.10.14.147 150528 Bytes 30/11/2010 07:48:03
VBASE024.VDF : 7.10.14.175 126464 Bytes 03/12/2010 10:46:37
VBASE025.VDF : 7.10.14.203 120320 Bytes 07/12/2010 07:55:55
VBASE026.VDF : 7.10.14.204 2048 Bytes 07/12/2010 07:55:55
VBASE027.VDF : 7.10.14.205 2048 Bytes 07/12/2010 07:55:55
VBASE028.VDF : 7.10.14.206 2048 Bytes 07/12/2010 07:55:55
VBASE029.VDF : 7.10.14.207 2048 Bytes 07/12/2010 07:55:55
VBASE030.VDF : 7.10.14.208 2048 Bytes 07/12/2010 07:55:55
VBASE031.VDF : 7.10.14.212 17920 Bytes 07/12/2010 10:38:21
Version du moteur : 8.2.4.120
AEVDF.DLL : 8.1.2.1 106868 Bytes 06/12/2010 07:47:38
AESCRIPT.DLL : 8.1.3.48 1286524 Bytes 03/12/2010 16:43:37
AESCN.DLL : 8.1.7.2 127349 Bytes 06/12/2010 07:47:36
AESBX.DLL : 8.1.3.2 254324 Bytes 06/12/2010 07:47:36
AERDL.DLL : 8.1.9.2 635252 Bytes 06/12/2010 07:47:36
AEPACK.DLL : 8.2.4.1 512375 Bytes 03/12/2010 16:43:37
AEOFFICE.DLL : 8.1.1.10 201084 Bytes 06/12/2010 07:47:36
AEHEUR.DLL : 8.1.2.52 3109238 Bytes 03/12/2010 16:43:36
AEHELP.DLL : 8.1.16.0 246136 Bytes 03/12/2010 16:43:36
AEGEN.DLL : 8.1.5.0 397685 Bytes 03/12/2010 16:43:36
AEEMU.DLL : 8.1.3.0 393589 Bytes 06/12/2010 07:47:31
AECORE.DLL : 8.1.19.0 196984 Bytes 03/12/2010 16:43:36
AEBB.DLL : 8.1.1.0 53618 Bytes 06/12/2010 07:47:30
AVWINLL.DLL : 10.0.0.0 19304 Bytes 06/12/2010 07:47:42
AVPREF.DLL : 10.0.0.0 44904 Bytes 06/12/2010 07:47:41
AVREP.DLL : 10.0.0.8 62209 Bytes 17/06/2010 13:27:52
AVREG.DLL : 10.0.3.2 53096 Bytes 06/12/2010 07:47:41
AVSCPLR.DLL : 10.0.3.2 84328 Bytes 06/12/2010 07:47:41
AVARKT.DLL : 10.0.22.6 231784 Bytes 06/12/2010 07:47:39
AVEVTLOG.DLL : 10.0.0.8 203112 Bytes 06/12/2010 07:47:40
SQLITE3.DLL : 3.6.19.0 355688 Bytes 17/06/2010 13:28:02
AVSMTP.DLL : 10.0.0.17 63848 Bytes 06/12/2010 07:47:42
NETNT.DLL : 10.0.0.0 11624 Bytes 17/06/2010 13:28:01
RCIMAGE.DLL : 10.0.0.26 2550120 Bytes 10/02/2010 23:23:03
RCTEXT.DLL : 10.0.58.0 99688 Bytes 06/12/2010 07:48:06

Configuration pour la recherche actuelle :
Nom de la tâche...............................: Contrôle intégral du système
Fichier de configuration......................: C:\program files\avira\antivir desktop\sysscan.avp
Documentation.................................: bas
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:, D:, H:,
Recherche dans les programmes actifs..........: marche
Programmes en cours étendus...................: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: marche
Contrôle d'intégrité de fichiers système......: arrêt
Fichier mode de recherche.....................: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: moyen
Catégories de dangers divergentes.............: +APPL,+GAME,+JOKE,+PCK,+PFS,+SPR,

Début de la recherche : vendredi 31 décembre 2010 15:53

La recherche d'objets cachés commence.
HKEY_USERS\S-1-5-21-985084503-481180180-3764469984-1000\Software\Microsoft\Windows\CurrentVersion\runonce\scan_after_setup
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\FirefoxHTML\friendlytypename
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\FirefoxHTML\shell\open\ddeexec\noactivatehandler
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\FirefoxHTML\shell\open\ddeexec\noactivatehandler
HKEY_CURRENT_USER\Software\Classes\FirefoxHTML\shell\open\ddeexec\noactivatehandler
HKEY_CURRENT_USER\Software\Classes\FirefoxHTML\shell\open\ddeexec\noactivatehandler
HKEY_CURRENT_USER\Software\Classes\FirefoxHTML\shell\open\ddeexec\noactivatehandler
HKEY_CURRENT_USER\Software\Classes\FirefoxHTML\shell\open\ddeexec\noactivatehandler
HKEY_CURRENT_USER\Software\Classes\FirefoxHTML\shell\open\ddeexec\noactivatehandler
HKEY_CURRENT_USER\Software\Classes\FirefoxHTML\shell\open\ddeexec\noactivatehandler
HKEY_CURRENT_USER\Software\Classes\FirefoxHTML\shell\open\ddeexec\noactivatehandler
HKEY_CURRENT_USER\Software\Classes\FirefoxURL\friendlytypename
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\FirefoxURL\editflags
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\ftp\editflags
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\http\editflags
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\https\editflags
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\SyncMgr\startatlogin
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\TrayNotify\promotediconcache
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\TrayNotify\lastadvertisement
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\CurrentVersion\TrayNotify\userstarttime
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\nodeslots
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\mrulistex
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\0
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\1
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\2
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\3
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\4
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\5
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\6
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\nodeslot
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\7
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\8
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\9
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\10
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\11
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\12
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\13
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\14
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\15
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\16
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\17
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\0\nodeslot
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\0\mrulistex
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\0\0
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\0\1
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\0\2
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\0\3
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\0\4
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\0\5
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\0\6
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\0\0\nodeslot
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\0\0\mrulistex
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\0\0\0
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\0\0\1
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\0\0\2
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\0\0\3
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\0\0\4
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\0\0\5
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\0\0\6
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\0\0\7
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\0\0\8
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\0\0\9
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\0\0\10
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\0\0\0\nodeslot
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\0\0\0\mrulistex
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\0\0\0\0
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\0\0\0\1
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\0\0\0\2
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\0\0\0\3
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\0\0\0\4
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\0\0\0\5
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\0\0\0\6
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\0\0\0\7
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\0\0\0\8
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\0\0\0\9
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\0\0\0\10
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\0\0\0\11
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\0\0\0\12
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\0\0\0\13
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\0\0\0\14
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\0\0\0\15
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\0\0\0\16
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\0\0\0\17
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\0\0\0\0\nodeslot
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\0\0\0\0\mrulistex
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\0\0\0\0\0
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\0\0\0\0\0\nodeslot
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\0\0\0\0\0\mrulistex
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\0\0\0\1\nodeslot
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\0\0\0\1\mrulistex
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\0\0\0\1\0
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\0\0\0\1\0\nodeslot
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\0\0\0\1\0\mrulistex
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\0\0\0\10\nodeslot
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\0\0\0\10\mrulistex
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\0\0\0\11\nodeslot
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\0\0\0\11\mrulistex
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\0\0\0\11\0
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\0\0\0\11\1
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\0\0\0\11\2
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\0\0\0\11\0\nodeslot
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\0\0\0\11\0\mrulistex
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\0\0\0\11\0\0
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\0\0\0\11\0\0\nodeslot
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\0\0\0\11\0\0\mrulistex
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\0\0\0\11\0\0\0
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\0\0\0\11\0\0\0\nodeslot
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\0\0\0\11\0\0\0\mrulistex
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\0\0\0\11\1\nodeslot
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\0\0\0\11\1\mrulistex
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\0\0\0\11\2\nodeslot
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\0\0\0\11\2\mrulistex
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\0\0\0\12\nodeslot
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\0\0\0\12\mrulistex
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\0\0\0\12\0
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\0\0\0\12\0\nodeslot
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\0\0\0\12\0\mrulistex
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\0\0\0\13\nodeslot
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\0\0\0\13\mrulistex
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\0\0\0\14\nodeslot
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\0\0\0\14\mrulistex
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\Software\Microsoft\Windows\Shell\BagMRU\0\0\0\15\nodes
0
Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Version de la base de données: 5422

Windows 6.1.7600
Internet Explorer 8.0.7600.16385

31/12/2010 17:29:07
mbam-log-2010-12-31 (17-29-07).txt

Type d'examen: Examen complet (C:\|D:\|E:\|F:\|G:\|H:\|I:\|)
Elément(s) analysé(s): 205177
Temps écoulé: 1 heure(s), 23 minute(s), 56 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
jlpjlp Messages postés 51580 Date d'inscription vendredi 18 mai 2007 Statut Contributeur sécurité Dernière intervention 3 mai 2022 5 040
31 déc. 2010 à 18:24
il manque la fin du rapport antivir . Il a trouvé des infections? Le pc a des problèmes encore ? Passe delfix pour supprimer ce qui a ete utilisé .
0
bonjour a toi jlpjlp et meilleur voeux pour cette nouvelle annee que celle ci t apporte joie,sante et bonne humeur,ainssi qu a tous les intervenants de ccm et je te remercie grandement de ton aide pour cette desinfection dont je ne me doutais pas la presence ,voici le rapport d antivir ,mais d ou venait cette infection

voici un rapport mba sivra un rapport antivir mais c est tres long avec cet antivirus une analyse complete

Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Version de la base de données: 5434

Windows 6.1.7600
Internet Explorer 8.0.7600.16385

01/01/2011 12:25:43
mbam-log-2011-01-01 (12-25-43).txt

Type d'examen: Examen rapide
Elément(s) analysé(s): 137144
Temps écoulé: 10 minute(s), 25 seconde(s)

Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 0
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0

Processus mémoire infecté(s):
(Aucun élément nuisible détecté)

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
(Aucun élément nuisible détecté)

Fichier(s) infecté(s):
(Aucun élément nuisible détecté)
0
Avira AntiVir Personal
Date de création du fichier de rapport : samedi 1 janvier 2011 11:55

La recherche porte sur 2313669 souches de virus.

Le programme fonctionne en version intégrale illimitée.
Les services en ligne sont disponibles.

Détenteur de la licence : Avira AntiVir Personal - FREE Antivirus
Numéro de série : 0000149996-ADJIE-0000001
Plateforme : Windows 7
Version de Windows : (plain) [6.1.7600]
Mode Boot : Démarré normalement
Identifiant : Système
Nom de l'ordinateur : ERIC-PC

Informations de version :
BUILD.DAT : 10.0.0.107 31825 Bytes 09/12/2010 10:51:00
AVSCAN.EXE : 10.0.3.5 435368 Bytes 06/12/2010 07:47:41
AVSCAN.DLL : 10.0.3.0 56168 Bytes 06/12/2010 07:48:04
LUKE.DLL : 10.0.3.2 104296 Bytes 06/12/2010 07:47:53
LUKERES.DLL : 10.0.0.0 13672 Bytes 06/12/2010 07:48:05
VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 08:05:36
VBASE001.VDF : 7.11.0.0 13342208 Bytes 14/12/2010 14:54:18
VBASE002.VDF : 7.11.0.1 2048 Bytes 14/12/2010 14:54:18
VBASE003.VDF : 7.11.0.2 2048 Bytes 14/12/2010 14:54:18
VBASE004.VDF : 7.11.0.3 2048 Bytes 14/12/2010 14:54:18
VBASE005.VDF : 7.11.0.4 2048 Bytes 14/12/2010 14:54:18
VBASE006.VDF : 7.11.0.5 2048 Bytes 14/12/2010 14:54:18
VBASE007.VDF : 7.11.0.6 2048 Bytes 14/12/2010 14:54:18
VBASE008.VDF : 7.11.0.7 2048 Bytes 14/12/2010 14:54:18
VBASE009.VDF : 7.11.0.8 2048 Bytes 14/12/2010 14:54:18
VBASE010.VDF : 7.11.0.9 2048 Bytes 14/12/2010 14:54:18
VBASE011.VDF : 7.11.0.10 2048 Bytes 14/12/2010 14:54:18
VBASE012.VDF : 7.11.0.11 2048 Bytes 14/12/2010 14:54:19
VBASE013.VDF : 7.11.0.52 128000 Bytes 16/12/2010 14:54:19
VBASE014.VDF : 7.11.0.91 226816 Bytes 20/12/2010 14:54:20
VBASE015.VDF : 7.11.0.122 136192 Bytes 21/12/2010 14:54:20
VBASE016.VDF : 7.11.0.156 122880 Bytes 24/12/2010 14:54:21
VBASE017.VDF : 7.11.0.185 146944 Bytes 27/12/2010 14:54:21
VBASE018.VDF : 7.11.0.228 132608 Bytes 30/12/2010 14:54:21
VBASE019.VDF : 7.11.0.229 2048 Bytes 30/12/2010 14:54:21
VBASE020.VDF : 7.11.0.230 2048 Bytes 30/12/2010 14:54:21
VBASE021.VDF : 7.11.0.231 2048 Bytes 30/12/2010 14:54:21
VBASE022.VDF : 7.11.0.232 2048 Bytes 30/12/2010 14:54:21
VBASE023.VDF : 7.11.0.233 2048 Bytes 30/12/2010 14:54:21
VBASE024.VDF : 7.11.0.234 2048 Bytes 30/12/2010 14:54:22
VBASE025.VDF : 7.11.0.235 2048 Bytes 30/12/2010 14:54:22
VBASE026.VDF : 7.11.0.236 2048 Bytes 30/12/2010 14:54:22
VBASE027.VDF : 7.11.0.237 2048 Bytes 30/12/2010 14:54:22
VBASE028.VDF : 7.11.0.238 2048 Bytes 30/12/2010 14:54:22
VBASE029.VDF : 7.11.0.239 2048 Bytes 30/12/2010 14:54:22
VBASE030.VDF : 7.11.0.240 2048 Bytes 30/12/2010 14:54:22
VBASE031.VDF : 7.11.0.247 33792 Bytes 31/12/2010 14:54:22
Version du moteur : 8.2.4.134
AEVDF.DLL : 8.1.2.1 106868 Bytes 06/12/2010 07:47:38
AESCRIPT.DLL : 8.1.3.51 1286524 Bytes 31/12/2010 14:54:31
AESCN.DLL : 8.1.7.2 127349 Bytes 06/12/2010 07:47:36
AESBX.DLL : 8.1.3.2 254324 Bytes 06/12/2010 07:47:36
AERDL.DLL : 8.1.9.2 635252 Bytes 06/12/2010 07:47:36
AEPACK.DLL : 8.2.4.7 512375 Bytes 31/12/2010 14:54:29
AEOFFICE.DLL : 8.1.1.10 201084 Bytes 06/12/2010 07:47:36
AEHEUR.DLL : 8.1.2.60 3158392 Bytes 31/12/2010 14:54:28
AEHELP.DLL : 8.1.16.0 246136 Bytes 03/12/2010 16:43:36
AEGEN.DLL : 8.1.5.0 397685 Bytes 03/12/2010 16:43:36
AEEMU.DLL : 8.1.3.0 393589 Bytes 06/12/2010 07:47:31
AECORE.DLL : 8.1.19.0 196984 Bytes 03/12/2010 16:43:36
AEBB.DLL : 8.1.1.0 53618 Bytes 06/12/2010 07:47:30
AVWINLL.DLL : 10.0.0.0 19304 Bytes 06/12/2010 07:47:42
AVPREF.DLL : 10.0.0.0 44904 Bytes 06/12/2010 07:47:41
AVREP.DLL : 10.0.0.8 62209 Bytes 17/06/2010 13:27:52
AVREG.DLL : 10.0.3.2 53096 Bytes 06/12/2010 07:47:41
AVSCPLR.DLL : 10.0.3.2 84328 Bytes 06/12/2010 07:47:41
AVARKT.DLL : 10.0.22.6 231784 Bytes 06/12/2010 07:47:39
AVEVTLOG.DLL : 10.0.0.8 203112 Bytes 06/12/2010 07:47:40
SQLITE3.DLL : 3.6.19.0 355688 Bytes 17/06/2010 13:28:02
AVSMTP.DLL : 10.0.0.17 63848 Bytes 06/12/2010 07:47:42
NETNT.DLL : 10.0.0.0 11624 Bytes 17/06/2010 13:28:01
RCIMAGE.DLL : 10.0.0.26 2550120 Bytes 10/02/2010 23:23:03
RCTEXT.DLL : 10.0.58.0 99688 Bytes 06/12/2010 07:48:06

Configuration pour la recherche actuelle :
Nom de la tâche...............................: Contrôle intégral du système
Fichier de configuration......................: C:\program files\avira\antivir desktop\sysscan.avp
Documentation.................................: bas
Action principale.............................: interactif
Action secondaire.............................: ignorer
Recherche sur les secteurs d'amorçage maître..: marche
Recherche sur les secteurs d'amorçage.........: marche
Secteurs d'amorçage...........................: C:, D:,
Recherche dans les programmes actifs..........: marche
Programmes en cours étendus...................: marche
Recherche en cours sur l'enregistrement.......: marche
Recherche de Rootkits.........................: marche
Contrôle d'intégrité de fichiers système......: marche
Fichier mode de recherche.....................: Tous les fichiers
Recherche sur les archives....................: marche
Limiter la profondeur de récursivité..........: 20
Archive Smart Extensions......................: marche
Heuristique de macrovirus.....................: marche
Heuristique fichier...........................: moyen
Catégories de dangers divergentes.............: +APPL,+GAME,+JOKE,+PCK,+PFS,+SPR,

Début de la recherche : samedi 1 janvier 2011 11:55

La recherche d'objets cachés commence.
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\CLSID\{8AD9C840-044E-11D1-B3E9-00805F499D93}\InprocServer32\threadingmodel
HKEY_CURRENT_USER\Software\Classes\FirefoxHTML\friendlytypename
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\FirefoxHTML\shell\open\ddeexec\noactivatehandler
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\FirefoxHTML\shell\open\ddeexec\noactivatehandler
HKEY_CURRENT_USER\Software\Classes\FirefoxHTML\shell\open\ddeexec\noactivatehandler
HKEY_CURRENT_USER\Software\Classes\FirefoxHTML\shell\open\ddeexec\noactivatehandler
HKEY_CURRENT_USER\Software\Classes\FirefoxHTML\shell\open\ddeexec\noactivatehandler
HKEY_CURRENT_USER\Software\Classes\FirefoxHTML\shell\open\ddeexec\noactivatehandler
HKEY_CURRENT_USER\Software\Classes\FirefoxHTML\shell\open\ddeexec\noactivatehandler
HKEY_CURRENT_USER\Software\Classes\FirefoxHTML\shell\open\ddeexec\noactivatehandler
HKEY_CURRENT_USER\Software\Classes\FirefoxHTML\shell\open\ddeexec\noactivatehandler
HKEY_CURRENT_USER\Software\Classes\FirefoxURL\friendlytypename
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\FirefoxURL\editflags
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\ftp\editflags
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\http\editflags
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\https\editflags
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\A8\D9B7F780\@c:\windows\system32\wmploc.dll,-128
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\A8\D9B7F780\@c:\windows\system32\ie4uinit.exe,-21
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\A8\D9B7F780\@c:\windows\system32\ie4uinit.exe,-21
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\A8\D9B7F780\@c:\windows\system32\themeui.dll,-2682
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\A8\D9B7F780\@"%windir%\system32\ie4uinit.exe",-732
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\A8\D9B7F780\@c:\windows\system32\unregmp2.exe,-4
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\A8\D9B7F780\@c:\windows\system32\accessibilitycpl.dll,-10
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\A8\D9B7F780\@c:\windows\system32\ie4uinit.exe,-737
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\A8\D9B7F780\@c:\windows\system32\sud.dll,-1
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\A8\D9B7F780\@c:\windows\system32\devicecenter.dll,-1000
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\A8\D9B7F780\@c:\windows\explorer.exe,-7021
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\A8\D9B7F780\@c:\windows\system32\wucltux.dll,-1
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\A8\D9B7F780\@c:\windows\ehome\ehres.dll,-100
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\A8\D9B7F780\@c:\program files\windows sidebar\sidebar.exe,-1005
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\A8\D9B7F780\@c:\windows\system32\windowsanytimeupgradeui.exe,-1
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\A8\D9B7F780\@c:\program files\dvd maker\dvdmaker.exe,-61403
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\A8\D9B7F780\@c:\windows\system32\fxsresm.dll,-114
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\A8\D9B7F780\@c:\windows\system32\xpsrchvw.exe,-102
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\A8\D9B7F780\@c:\windows\system32\displayswitch.exe,-320
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\A8\D9B7F780\@c:\program files\common files\microsoft shared\ink\mip.exe,-291
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\A8\D9B7F780\@c:\windows\system32\mblctr.exe,-1008
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\A8\D9B7F780\@c:\windows\system32\mblctr.exe,-1008
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\A8\D9B7F780\@c:\windows\system32\mstsc.exe,-4000
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\A8\D9B7F780\@c:\windows\system32\snippingtool.exe,-15051
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\A8\D9B7F780\@c:\windows\system32\soundrecorder.exe,-100
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\A8\D9B7F780\@c:\windows\system32\sntsearch.dll,-505
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\A8\D9B7F780\@c:\windows\system32\synccenter.dll,-3000
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\A8\D9B7F780\@c:\windows\system32\oobefldr.dll,-33056
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\A8\D9B7F780\@c:\windows\system32\speech\speechux\sapi.cpl,-5555
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\A8\D9B7F780\@c:\windows\system32\dfrgui.exe,-103
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\A8\D9B7F780\@c:\windows\system32\wdc.dll,-10030
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\A8\D9B7F780\@c:\windows\system32\msinfo32.exe,-100
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\A8\D9B7F780\@c:\windows\system32\rstrui.exe,-100
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\A8\D9B7F780\@c:\windows\system32\miguiresource.dll,-201
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\A8\D9B7F780\@c:\windows\system32\migwiz\wet.dll,-591
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\A8\D9B7F780\@c:\windows\system32\migwiz\wet.dll,-588
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\A8\D9B7F780\@c:\program files\common files\microsoft shared\ink\shapecollector.exe,-298
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\A8\D9B7F780\@c:\program files\common files\microsoft shared\ink\tiptsf.dll,-80
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\A8\D9B7F780\@c:\program files\windows journal\journal.exe,-3074
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\A8\D9B7F780\@c:\windows\system32\windowspowershell\v1.0\powershell.exe,-101
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\A8\D9B7F780\@c:\windows\system32\comres.dll,-3410
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\A8\D9B7F780\@c:\windows\system32\mycomput.dll,-300
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\A8\D9B7F780\@c:\windows\system32\odbcint.dll,-1310
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\A8\D9B7F780\@c:\windows\system32\miguiresource.dll,-101
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\A8\D9B7F780\@c:\windows\system32\iscsicpl.dll,-5001
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\A8\D9B7F780\@c:\windows\system32\mdsched.exe,-4001
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\A8\D9B7F780\@c:\windows\system32\wdc.dll,-10021
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\A8\D9B7F780\@c:\windows\system32\filemgmt.dll,-2204
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\A8\D9B7F780\@c:\windows\system32\msconfig.exe,-126
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\A8\D9B7F780\@c:\windows\system32\authfwgp.dll,-20
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\A8\D9B7F780\@c:\windows\system32\gameux.dll,-10054
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\A8\D9B7F780\@c:\windows\system32\gameux.dll,-10054
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\A8\D9B7F780\@c:\windows\system32\gameux.dll,-10055
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\A8\D9B7F780\@c:\windows\system32\gameux.dll,-10055
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\A8\D9B7F780\@c:\windows\system32\gameux.dll,-10082
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\A8\D9B7F780\@c:\windows\system32\gameux.dll,-10056
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\A8\D9B7F780\@c:\windows\system32\gameux.dll,-10056
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\A8\D9B7F780\@c:\windows\system32\gameux.dll,-10102
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\A8\D9B7F780\@c:\windows\system32\gameux.dll,-10102
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\A8\D9B7F780\@c:\windows\system32\gameux.dll,-10101
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\A8\D9B7F780\@c:\windows\system32\gameux.dll,-10101
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\A8\D9B7F780\@c:\windows\system32\gameux.dll,-10103
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\A8\D9B7F780\@c:\windows\system32\gameux.dll,-10103
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\A8\D9B7F780\@c:\windows\system32\gameux.dll,-10059
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\A8\D9B7F780\@c:\windows\system32\gameux.dll,-10059
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\A8\D9B7F780\@c:\windows\system32\gameux.dll,-10057
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\A8\D9B7F780\@c:\windows\system32\gameux.dll,-10057
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\A8\D9B7F780\@c:\windows\system32\gameux.dll,-10209
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\A8\D9B7F780\@c:\windows\system32\gameux.dll,-10209
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\A8\D9B7F780\@c:\windows\system32\gameux.dll,-10209
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\A8\D9B7F780\@c:\windows\system32\gameux.dll,-10058
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\A8\D9B7F780\@c:\windows\system32\gameux.dll,-10058
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\A8\D9B7F780\@c:\windows\system32\gameux.dll,-10060
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\A8\D9B7F780\@c:\windows\system32\gameux.dll,-10060
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\A8\D9B7F780\@c:\windows\system32\gameux.dll,-10061
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\A8\D9B7F780\@c:\windows\system32\gameux.dll,-10061
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\A8\D9B7F780\@tzres.dll,-302
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\A8\D9B7F780\@tzres.dll,-301
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\A8\D9B7F780\@c:\windows\system32\sdcpl.dll,-101
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\A8\D9B7F780\@c:\windows\system32\recdisc.exe,-2000
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\A8\D9B7F780\@c:\windows\system32\msra.exe,-100
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\A8\D9B7F780\@c:\progra~1\wic4a1~1\writer\wi68be~1.dll,-1001
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\A8\D9B7F780\@c:\windows\system32\prnfldr.dll,-8036
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\A8\D9B7F780\@c:\windows\system32\netshell.dll,-1200
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\A8\D9B7F780\@c:\windows\system32\ntshrui.dll,-103
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\A8\D9B7F780\@c:\windows\system32\ntshrui.dll,-5112
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\A8\D9B7F780\@sendmail.dll,-21
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\A8\D9B7F780\@zipfldr.dll,-10148
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\A8\D9B7F780\@sendmail.dll,-4
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\A8\D9B7F780\@c:\windows\system32\fxsresm.dll,-120
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\A8\D9B7F780\@c:\program files\panda security\activescan 2.0\as2stubie.dll,-101
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\A8\D9B7F780\@c:\program files\panda security\activescan 2.0\as2guiie.dll,-101
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\A8\D9B7F780\@c:\windows\system32\devicecenter.dll,-2000
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\A8\D9B7F780\@c:\windows\system32\wpccpl.dll,-100
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\A8\D9B7F780\@c:\windows\system32\powercpl.dll,-1
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\A8\D9B7F780\@c:\windows\system32\powercpl.dll,-2
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\A8\D9B7F780\@c:\windows\system32\taskbarcpl.dll,-1
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\A8\D9B7F780\@c:\windows\system32\taskbarcpl.dll,-2
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\A8\D9B7F780\@c:\windows\system32\vault.dll,-1
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\A8\D9B7F780\@c:\windows\system32\vault.dll,-2
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\A8\D9B7F780\@c:\windows\system32\sud.dll,-10
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\A8\D9B7F780\@c:\windows\system32\tsworkspace.dll,-15300
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\A8\D9B7F780\@c:\windows\system32\tsworkspace.dll,-15301
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\A8\D9B7F780\@c:\program files\windows live\installer\langselectorlang.dll,-10000
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\A8\D9B7F780\@c:\program files\windows live\installer\langselectorlang.dll,-10050
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCache\A8\D9B7F780\@c:\windows\system32\wucltux.dll,-4
[REMARQUE] L'entrée d'enregistrement n'est pas visible.
HKEY_CURRENT_USER\Software\Classes\Local Settings\MuiCac
0