[pop up] systemerrorshield

Résolu/Fermé
Lhionna - 26 avril 2006 à 16:13
aranjuez31 Messages postés 8052 Date d'inscription lundi 7 novembre 2005 Statut Contributeur Dernière intervention 9 juillet 2006 - 27 avril 2006 à 10:57
Bonjour

Voila quelques jours qu'un pop up s'affiche dès que je me connecte puis une fois connecté, il apparait de temps en temps

Le titre de la fenetre est http://systemerrorshield.com/pp6/popup.php

La fenetre est toute blanche avec le texte suivant :
http://go.winfixer.com/NjAy/2/426/ax=1/ed=2/ex=1/p6/ OK http://ndtraff.com/ OK OK OK
ou
http://systemerrorshield.com/securitynetcenter/virus_security_index.php OK http://ndtraff.com/ OK OK OK
ou
http://go.winantispyware.com/NjA0/2/426/ax=1/ed=2/ex=1/p6/ OK http://ndtraff.com/ OK OK OK

le texte change a chaque fois qu'il se connecte mais toujours le nom d'un faux antispyware ou d'un faux antivirus bien connu !

J'ai effectuer un scan avec mon antivirus(antivir), avec ewido, spybot, hijackthis, ad-aware,smitfraudfix, vundofix.
Rien n'y fait, bien sur ces logiciels m'ont trouvés des bebettes mais apparement pas la bonne ! aujourd'hui tout ces logiciels ne trouvent plus rien, mon pc serait "sain" mais alors d'ou vient ce popup qui commence a serieusement m'agacer ?



Voici le log d'hijackthis


Logfile of HijackThis v1.99.1
Scan saved at 16:13:24, on 26/04/2006
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
C:\Program Files\Belkin\Belkin Wireless Network Utility\WLService.exe
C:\Program Files\Belkin\Belkin Wireless Network Utility\WLanCfgG.exe
C:\Program Files\ewido anti-malware\ewidoctrl.exe
C:\Program Files\ewido anti-malware\ewidoguard.exe
C:\Program Files\Fichiers communs\Microsoft Shared\VS7DEBUG\MDM.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ZoneLabs\vsmon.exe
C:\WINDOWS\SOUNDMAN.EXE
C:\WINDOWS\system32\RUNDLL32.EXE
C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe
C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
C:\Program Files\MSN Messenger\msnmsgr.exe
C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\ClocX\ClocX.exe
C:\Program Files\WLAN\Wireless LAN Utility\WlanMonitor.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpohmr08.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
C:\Program Files\3M\PSNLite\PsnLite.exe
C:\Program Files\MRU-Blaster\scheduler.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpoevm08.exe
C:\PROGRA~1\3M\PSNLite\PSNGive.exe
C:\Program Files\Hewlett-Packard\Digital Imaging\Bin\hpoSTS08.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Documents and Settings\Momo\Bureau\Securité après formatage\ANTISPY\HijackThis.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [Symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe
O4 - HKLM\..\Run: [zBrowser Launcher] C:\Program Files\Logitech\iTouch\iTouch.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [avgnt] "C:\Program Files\AntiVir PersonalEdition Classic\avgnt.exe" /min
O4 - HKLM\..\Run: [Zone Labs Client] C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\MSN Messenger\msnmsgr.exe" /background
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [ClocX] C:\Program Files\ClocX\ClocX.exe
O4 - Startup: MRU-Blaster Scheduler.lnk = C:\Program Files\MRU-Blaster\scheduler.exe
O4 - Startup: MRU-Blaster Silent Clean.lnk = C:\Program Files\MRU-Blaster\mrublaster.exe
O4 - Global Startup: Configuration & Monitor Utility.lnk = ?
O4 - Global Startup: hp psc 1000 series.lnk = ?
O4 - Global Startup: hpoddt01.exe.lnk = ?
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Post-it® Software Notes Lite.lnk = C:\Program Files\3M\PSNLite\PsnLite.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: fdjeux - https://www.fdjeux.net/classes/fdjeux.cab
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - http://www.kaspersky.com/kos/english/kavwebscan_unicode.cab
O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
O16 - DPF: {867E13F2-7F31-44FB-AC97-CD38E0DC46EF} (HardwareDetection Control) - http://drivers1.free.fr/hardwaredetection.cab
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{28069469-0AE3-4D74-82B7-90F33E2B7CF5}: NameServer = 86.64.145.140 84.103.237.140
O17 - HKLM\System\CS3\Services\Tcpip\..\{28069469-0AE3-4D74-82B7-90F33E2B7CF5}: NameServer = 86.64.145.140 84.103.237.140
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - "C:\PROGRA~1\MSNMES~1\msgrapp.dll" (file missing)
O23 - Service: AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - C:\Program Files\AntiVir PersonalEdition Classic\sched.exe
O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - AVIRA GmbH - C:\Program Files\AntiVir PersonalEdition Classic\avguard.exe
O23 - Service: Belkin 54g Wireless USB Network Adapter (Belkin 54g Wireless USB Network Adapter Service) - Unknown owner - C:\Program Files\Belkin\Belkin Wireless Network Utility\WLService.exe
O23 - Service: ewido security suite control - ewido networks - C:\Program Files\ewido anti-malware\ewidoctrl.exe
O23 - Service: ewido security suite guard - ewido networks - C:\Program Files\ewido anti-malware\ewidoguard.exe
O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - C:\Program Files\Fichiers communs\InstallShield\Driver\11\Intel 32\IDriverT.exe
O23 - Service: MSCSPTISRV - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\MSCSPTISRV.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: PACSPTISVR - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\PACSPTISVR.exe
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\system32\HPZipm12.exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe
O23 - Service: Sony SPTI Service (SPTISRV) - Sony Corporation - C:\Program Files\Fichiers communs\Sony Shared\AVLib\SPTISRV.exe
O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
O23 - Service: Windows Media Connect (WMC) (WmcCds) - Unknown owner - c:\program files\windows media connect\mswmccds.exe (file missing)
O23 - Service: Aide de Windows Media Connect (WMC) (WmcCdsLs) - Unknown owner - C:\Program Files\Windows Media Connect\mswmcls.exe (file missing)
A voir également:

7 réponses

lhionna Messages postés 363 Date d'inscription mardi 9 août 2005 Statut Membre Dernière intervention 27 mai 2008 54
26 avril 2006 à 16:17
oups erreur de manip

Suite du message.......................................

Merci d'avance de votre aide très precieuse
0
aranjuez31 Messages postés 8052 Date d'inscription lundi 7 novembre 2005 Statut Contributeur Dernière intervention 9 juillet 2006 354
26 avril 2006 à 16:18
hello

Télécharge TOUS ces programmes (si tu n’as pas), installe-les.
Fais les mises à jour des progr 1/, 2/, 3/
Scan avec TOUS, COLLE les rapports de 3/ & 6/

1/ -Ad-Aware (gratuit) :
https://forums.cnetfrance.fr

2/ - Spybot (gratuit) :
http://telecharger.01net.com/windows/Internet/internet_utlitaire/fiches/26157.html

3/ - Ewido (dowload)- gratuit même après 14 jours d’essai
http://perso.wanadoo.fr/entraide-hijackthis/Ewido/
Copie/COLLE le rapport généré sur ce forum


4/ - regcleaner ( nettoyeur de registre)
http://www.01net.com/windows/Utilitaire/nettoyeurs_et_installeurs/fiches/4894.html
Son tuto
http://www.softastuces.com/tuto/maint/regcleaner/index.php

5/ - cleanup40 (nettoyeur de cookies+temps+tempos+prefetch+historique+etc..)
http://pageperso.aol.fr/Balltrap34/CleanUp40.exe
Démo
http://pageperso.aol.fr/balltrap34/democleanup.htm

6/ - Scan online avec BitDefender – fonctionne uniquement sous Internet Explorer en acceptant l’activX
https://assiste.com/404_La_page_demandee_n_existe_pas.php
Copie/COLLE le rapport entier


Au boulot – Bon courage
0
lhionna Messages postés 363 Date d'inscription mardi 9 août 2005 Statut Membre Dernière intervention 27 mai 2008 54
26 avril 2006 à 16:55
merci c'est en cours, je vous fait signe quand c'est fini
0
lhionna Messages postés 363 Date d'inscription mardi 9 août 2005 Statut Membre Dernière intervention 27 mai 2008 54
26 avril 2006 à 17:39
log ewido

+ Somme de contrôle: 59F45152

+ Résultats du scan:

C:\Documents and Settings\Momo\Cookies\momo@paypopup[1].txt -> TrackingCookie.Paypopup : Nettoyer et sauvegarder
C:\Documents and Settings\Momo\Cookies\momo@serving-sys[2].txt -> TrackingCookie.Serving-sys : Nettoyer et sauvegarder
C:\Documents and Settings\Momo\Cookies\momo@weborama[1].txt -> TrackingCookie.Weborama : Nettoyer et sauvegarder
C:\RECYCLER\S-1-5-21-2025429265-1383384898-682003330-1003\Dc1973\install.exe -> Hijacker.Agent.hi : Nettoyer et sauvegarder
C:\RECYCLER\S-1-5-21-2025429265-1383384898-682003330-1003\Dc1974.rar/install.exe -> Hijacker.Agent.hi : Nettoyer et sauvegarder
C:\WINDOWS\system32\pushow40.dll -> Hijacker.Agent.hi : Nettoyer et sauvegarder
C:\WINDOWS\system32\pushow47.dll -> Hijacker.Agent.hi : Nettoyer et sauvegarder


log regcleaner

RegCleaner 4.3 by Jouni Vuorio, translation by Jean Balczesak
Ces entrées sont superflues et peuvent être supprimées
[syntax: Racine, Clé, Nom de l'entrée, Valeur, Dernière modification ]

HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\Help, scanpst.hlp, C:\Program Files\Fichiers communs\SYSTEM\MSMAPI\1036\, 02/25/2006 03:55 AM
HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\App Paths\cmmgr32.exe, {KEY}, {KEY}, N/A
HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\App Paths\NetworkWalkman(EV)Driver, {KEY}, {KEY}, N/A
HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\App Paths\NetworkWalkmanDriver, {KEY}, {KEY}, N/A
HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\App Paths\Player Metaboli, {KEY}, {KEY}, N/A
HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\App Paths\SFACID.EXE, {KEY}, {KEY}, N/A
HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\App Paths\YourApp.exe, {KEY}, {KEY}, N/A
HKEY_CLASSES_ROOT, \.acp, {KEY}, {KEY}, N/A
HKEY_CLASSES_ROOT, CLSID\{0006F03A-0000-0000-C000-000000000046}, {KEY}, {KEY}, N/A
HKEY_CLASSES_ROOT, \.don, {KEY}, {KEY}, N/A
HKEY_CLASSES_ROOT, \.dos, {KEY}, {KEY}, N/A
HKEY_CLASSES_ROOT, \.emulecollection, {KEY}, {KEY}, N/A
HKEY_CLASSES_ROOT, CLSID\{02478D38-C3F9-4efb-9B51-7695ECA05670}, {KEY}, {KEY}, N/A
HKEY_CLASSES_ROOT, \.nls, {KEY}, {KEY}, N/A
HKEY_CLASSES_ROOT, CLSID\{05A6B676-15D6-4946-BCFD-D14137737534}, {KEY}, {KEY}, N/A
HKEY_CLASSES_ROOT, CLSID\{06DD38D3-D187-11CF-A80D-00C04FD74AD8}, {KEY}, {KEY}, N/A
HKEY_CLASSES_ROOT, CLSID\{0B6DC6EE-C4FD-11d1-819A-00C04FB69B4D}, {KEY}, {KEY}, N/A
HKEY_CLASSES_ROOT, CLSID\{0dabacb1-1a16-4082-a610-3d0b3a2a94fc}, {KEY}, {KEY}, N/A
HKEY_CLASSES_ROOT, CLSID\{1147DC83-6208-4dca-8E88-DD45BAAB3043}, {KEY}, {KEY}, N/A
HKEY_CLASSES_ROOT, CLSID\{11CB4723-D5A1-4a55-8D1D-5C2679D54CF5}, {KEY}, {KEY}, N/A
HKEY_CLASSES_ROOT, CLSID\{175652E8-8BCC-47C4-B591-0D630F469C19}, {KEY}, {KEY}, N/A
HKEY_CLASSES_ROOT, CLSID\{1768C1CD-AEE1-4232-ADDD-783B37BF4846}, {KEY}, {KEY}, N/A
HKEY_CLASSES_ROOT, \.wpz, {KEY}, {KEY}, N/A
HKEY_CLASSES_ROOT, \accès, {KEY}, {KEY}, N/A
HKEY_CLASSES_ROOT, CLSID\{320154BB-D666-48F6-990E-172B32954620}, {KEY}, {KEY}, N/A
HKEY_CLASSES_ROOT, CLSID\{37B8167C-B9A4-4316-94B2-67B64BB2BA7C}, {KEY}, {KEY}, N/A
HKEY_CLASSES_ROOT, CLSID\{38053B08-B0A5-11D2-8A0D-00C04F8EF356}, {KEY}, {KEY}, N/A
HKEY_CLASSES_ROOT, CLSID\{39AFDE01-5C31-46BD-B8A5-4A4816752305}, {KEY}, {KEY}, N/A
HKEY_CLASSES_ROOT, CLSID\{3DC05565-154D-11d8-A75D-0000B4908923}, {KEY}, {KEY}, N/A
HKEY_CLASSES_ROOT, CLSID\{3F0943D3-A3C4-4C5B-A85F-8AD1877CD33C}, {KEY}, {KEY}, N/A
HKEY_CLASSES_ROOT, CLSID\{47F63D1B-EEDB-4854-BF3A-3CB7601A6D37}, {KEY}, {KEY}, N/A
HKEY_CLASSES_ROOT, CLSID\{4B9F2C37-C0CF-42BC-BB2D-DCFA8B25CABF}, {KEY}, {KEY}, N/A
HKEY_CLASSES_ROOT, \Connection Manager Profile\shell\open\command, {KEY}, {KEY}, N/A
HKEY_CLASSES_ROOT, CLSID\{5B176EC7-A677-11d3-A773-00C04F68F44E}, {KEY}, {KEY}, N/A
HKEY_CLASSES_ROOT, CLSID\{64D24359-F22F-49B3-B220-95816BAFFD86}, {KEY}, {KEY}, N/A
HKEY_CLASSES_ROOT, CLSID\{6E40017D-FB6A-4804-BDE4-3BB09F1719C1}, {KEY}, {KEY}, N/A
HKEY_CLASSES_ROOT, CLSID\{7C3D1167-A677-11d3-A773-00C04F68F44E}, {KEY}, {KEY}, N/A
HKEY_CLASSES_ROOT, CLSID\{7F3C5241-0B17-11D4-83E3-00A0C95ACA01}, {KEY}, {KEY}, N/A
HKEY_CLASSES_ROOT, CLSID\{7FAB24D9-F81A-49A3-A0E9-A3198DEDF454}, {KEY}, {KEY}, N/A
HKEY_CLASSES_ROOT, CLSID\{8B9A2A56-55A7-4A3D-8A3F-A0D3EED7477D}, {KEY}, {KEY}, N/A
HKEY_CLASSES_ROOT, CLSID\{985E61D3-45A8-483B-A0D8-641296E54E49}, {KEY}, {KEY}, N/A
HKEY_CLASSES_ROOT, CLSID\{9CAD39D8-59CF-4E76-8C3E-179E48CB45B9}, {KEY}, {KEY}, N/A
HKEY_CLASSES_ROOT, CLSID\{A192FEF1-EFB5-4677-ACDB-D547BB652F90}, {KEY}, {KEY}, N/A
HKEY_CLASSES_ROOT, CLSID\{A6C6F6A3-37D6-4D83-8AF2-751BB82FE233}, {KEY}, {KEY}, N/A
HKEY_CLASSES_ROOT, CLSID\{A8F6550E-EEF4-4A19-B1F4-052404F217AC}, {KEY}, {KEY}, N/A
HKEY_CLASSES_ROOT, CLSID\{AAB9E4A1-E9CB-48A3-B0F9-58166382DD91}, {KEY}, {KEY}, N/A
HKEY_CLASSES_ROOT, CLSID\{ACFAE296-5936-41ED-AB2B-CD5F3AABCE63}, {KEY}, {KEY}, N/A
HKEY_CLASSES_ROOT, CLSID\{B333CDB5-5772-11D3-9112-00C04F79C327}, {KEY}, {KEY}, N/A
HKEY_CLASSES_ROOT, CLSID\{B3FBFCF3-DAE7-4B60-B632-FFFCBDD262A8}, {KEY}, {KEY}, N/A
HKEY_CLASSES_ROOT, CLSID\{B4128603-702E-11D1-8253-00009290DD44}, {KEY}, {KEY}, N/A
HKEY_CLASSES_ROOT, CLSID\{BA964717-1108-4D15-9060-0E751B17458F}, {KEY}, {KEY}, N/A
HKEY_CLASSES_ROOT, CLSID\{BC1C0B16-1D61-4C0F-B539-47B1133FE487}, {KEY}, {KEY}, N/A
HKEY_CLASSES_ROOT, CLSID\{BCECF647-AAC2-4FE4-AC19-2A9AC936B7E2}, {KEY}, {KEY}, N/A
HKEY_CLASSES_ROOT, CLSID\{bfe639ee-762e-46c4-ae7c-3c34ccc317ff}, {KEY}, {KEY}, N/A
HKEY_CLASSES_ROOT, CLSID\{C20CC0CA-590E-11D3-9112-00C04F79C327}, {KEY}, {KEY}, N/A
HKEY_CLASSES_ROOT, CLSID\{C2421686-A677-11d3-A773-00C04F68F44E}, {KEY}, {KEY}, N/A
HKEY_CLASSES_ROOT, CLSID\{c2e21ac1-675c-4cae-ba0c-98d25a5e5b84}, {KEY}, {KEY}, N/A
HKEY_CLASSES_ROOT, CLSID\{CA84FD41-A677-11d3-A773-00C04F68F44E}, {KEY}, {KEY}, N/A
HKEY_CLASSES_ROOT, CLSID\{CAFEEFAC-0014-0002-0004-ABCDEFFEDCBC}, {KEY}, {KEY}, N/A
HKEY_LOCAL_MACHINE, Software\Classes\bittorrent\DefaultIcon, , C:\Program Files\eDonkey2000\eDonkey2000.exe, 01/29/2005 12:03 AM
HKEY_CLASSES_ROOT, CLSID\{CE2E4226-494A-4DB2-9B45-7C8586CC01A3}, {KEY}, {KEY}, N/A
HKEY_CLASSES_ROOT, CLSID\{D39F8A6D-F96F-11D2-9AEC-00A0C95AC349}, {KEY}, {KEY}, N/A
HKEY_CLASSES_ROOT, CLSID\{D8E7569D-8618-498C-B5FC-CD88DE9C1C8F}, {KEY}, {KEY}, N/A
HKEY_CLASSES_ROOT, CLSID\{E1A2D448-6334-45ec-8800-6D7F71DC87FC}, {KEY}, {KEY}, N/A
HKEY_CLASSES_ROOT, CLSID\{E3AB09A2-A677-11d3-A773-00C04F68F44E}, {KEY}, {KEY}, N/A
HKEY_CLASSES_ROOT, CLSID\{E42EEDF6-1452-4B95-AF12-0830E680584B}, {KEY}, {KEY}, N/A
HKEY_CLASSES_ROOT, CLSID\{EF99BD32-C1FB-11D2-892F-0090271D4F88}, {KEY}, {KEY}, N/A
HKEY_CLASSES_ROOT, CLSID\{f1110c60-736a-4d58-8e2a-4935dfcf9ac7}, {KEY}, {KEY}, N/A
HKEY_CLASSES_ROOT, CLSID\{f2e9891e-0ce2-40bc-a6df-ed87c817b83d}, {KEY}, {KEY}, N/A
HKEY_CLASSES_ROOT, CLSID\{F51C15D4-3D0A-4DBA-A095-EBCC09F24DA2}, {KEY}, {KEY}, N/A
HKEY_CLASSES_ROOT, CLSID\{F89FD618-C65B-48cd-BEAF-6A052E60DA14}, {KEY}, {KEY}, N/A
HKEY_CLASSES_ROOT, CLSID\{FAAC2E5D-084B-4225-8035-C669DD5C63D6}, {KEY}, {KEY}, N/A
HKEY_CLASSES_ROOT, CLSID\{FBE30D66-39A2-4b72-8B43-6D4C335A6F34}, {KEY}, {KEY}, N/A
HKEY_LOCAL_MACHINE, Software\Classes\CLSID, {BDEADF00-C265-11d0-BCED-00A0C90AB50F}, C:\Program Files\COMMON~1\MICROS~1\WEBFOL~1\MSONSEXT.DLL,0, 04/26/2006 08:39 AM
HKEY_CLASSES_ROOT, TypeLib\{003028C2-EA1C-4676-A316-B5CB50917002}, {KEY}, {KEY}, N/A
HKEY_CLASSES_ROOT, TypeLib\{06DD38D0-D187-11CF-A80D-00C04FD74AD8}, {KEY}, {KEY}, N/A
HKEY_CLASSES_ROOT, TypeLib\{0E9FFA9E-B267-44DF-BC81-2B08E3977ED5}, {KEY}, {KEY}, N/A
HKEY_CLASSES_ROOT, TypeLib\{101F9C56-A0F3-455C-ABBB-191168ABCF94}, {KEY}, {KEY}, N/A
HKEY_CLASSES_ROOT, TypeLib\{1FE969A1-DED4-11D3-943D-00A0248D3BB2}, {KEY}, {KEY}, N/A
HKEY_CLASSES_ROOT, TypeLib\{20049CD3-9A72-469A-ACA8-8134327D4500}, {KEY}, {KEY}, N/A
HKEY_CLASSES_ROOT, TypeLib\{24FA1A20-4393-4E0E-A0B8-A9BAEF0D2B75}, {KEY}, {KEY}, N/A
HKEY_CLASSES_ROOT, TypeLib\{2870CFF3-ED5F-4ADA-8682-23E54AF3C175}, {KEY}, {KEY}, N/A
HKEY_CLASSES_ROOT, TypeLib\{33728765-4FFB-4AE8-8ADA-623EA832AEC1}, {KEY}, {KEY}, N/A
HKEY_CLASSES_ROOT, TypeLib\{3732EC5C-C584-44B8-B4DA-04E0054414C0}, {KEY}, {KEY}, N/A
HKEY_CLASSES_ROOT, TypeLib\{3742AEB2-270A-444C-86B0-C4050A87E332}, {KEY}, {KEY}, N/A
HKEY_CLASSES_ROOT, TypeLib\{379919F2-1612-45B7-B9F4-773F6D5214F5}, {KEY}, {KEY}, N/A
HKEY_CLASSES_ROOT, TypeLib\{38309948-1AD6-4430-86CC-C0713F3FBFA0}, {KEY}, {KEY}, N/A
HKEY_CLASSES_ROOT, TypeLib\{4A1E52AC-64F2-49E9-BFD7-0806D9494DBB}, {KEY}, {KEY}, N/A
HKEY_CLASSES_ROOT, TypeLib\{52F2F122-2BC5-11D2-8FB7-000000000000}, {KEY}, {KEY}, N/A
HKEY_CLASSES_ROOT, TypeLib\{5BA32D9E-F1BD-476C-AD42-97C9379A57A4}, {KEY}, {KEY}, N/A
HKEY_CLASSES_ROOT, TypeLib\{78DB07DF-483E-4829-AB44-ED7952083584}, {KEY}, {KEY}, N/A
HKEY_CLASSES_ROOT, TypeLib\{8466ACC3-5E14-42DB-AC45-9813564F7A96}, {KEY}, {KEY}, N/A
HKEY_CLASSES_ROOT, TypeLib\{8A1AB044-787D-4309-8410-709768E484AB}, {KEY}, {KEY}, N/A
HKEY_CLASSES_ROOT, TypeLib\{8C6F7183-7C3D-4B29-864A-CEA057EFE687}, {KEY}, {KEY}, N/A
HKEY_CLASSES_ROOT, TypeLib\{9886CCCA-FE56-4C96-8AAE-64C7736BF41F}, {KEY}, {KEY}, N/A
HKEY_CLASSES_ROOT, TypeLib\{9E93C96F-CF0D-43F6-8BA8-B807A3370712}, {KEY}, {KEY}, N/A
HKEY_CLASSES_ROOT, TypeLib\{B722ED8B-0B38-408E-BB89-260C73BCF3D4}, {KEY}, {KEY}, N/A
HKEY_CLASSES_ROOT, TypeLib\{BFA29984-66E4-11D7-A75D-0000B4908923}, {KEY}, {KEY}, N/A
HKEY_CLASSES_ROOT, TypeLib\{C35B883F-667F-464F-A246-AF3665E028CA}, {KEY}, {KEY}, N/A
HKEY_CLASSES_ROOT, TypeLib\{C523F390-9C83-11D3-9094-00104BD0D535}, {KEY}, {KEY}, N/A
HKEY_CLASSES_ROOT, TypeLib\{D39F8A61-F96F-11D2-9AEC-00A0C95AC349}, {KEY}, {KEY}, N/A
HKEY_CLASSES_ROOT, TypeLib\{D77AFAB2-A41D-4991-847C-8E88089FC9CA}, {KEY}, {KEY}, N/A
HKEY_CLASSES_ROOT, TypeLib\{DFFAEA82-07FA-4440-9A52-D54EB21C627F}, {KEY}, {KEY}, N/A
HKEY_CLASSES_ROOT, TypeLib\{ECB0E931-5EA9-4B33-8D7A-06EEF3E0A2C1}, {KEY}, {KEY}, N/A
HKEY_CLASSES_ROOT, TypeLib\{F7258F6E-9F60-49C0-8C82-F0A0993D68E0}, {KEY}, {KEY}, N/A
HKEY_CLASSES_ROOT, TypeLib\{F8C0D2E5-A058-45A3-8E39-7AF80F55F40F}, {KEY}, {KEY}, N/A
HKEY_CLASSES_ROOT, TypeLib\{F8D95CBC-3276-4D43-817F-0212B6C1FADF}, {KEY}, {KEY}, N/A
HKEY_USERS, S-1-5-21-2025429265-1383384898-682003330-1003\Control Panel\MMCPL, Adobe Gamma.cpl, C:\Program Files\Fichiers communs\Adobe\Calibration\Adobe Gamma.cpl, 12/29/2005 03:16 PM
HKEY_USERS, S-1-5-21-2025429265-1383384898-682003330-1003\Software\2015\MOHAA, basepath, C:\PROGRA~1\EAGAME~1\MOHDA, 10/12/2005 02:58 PM
HKEY_USERS, S-1-5-21-2025429265-1383384898-682003330-1003\Software\Ahead\Nero - Burning Rom\Database, LocalDbPath, C:\Program Files\Ahead\Nero\NeroDb, 04/23/2006 01:23 PM
HKEY_USERS, S-1-5-21-2025429265-1383384898-682003330-1003\Software\Ahead\Nero - Burning Rom\Database, UserDbPath, C:\Program Files\Ahead\Nero\UsrDb, 04/23/2006 01:23 PM
HKEY_USERS, S-1-5-21-2025429265-1383384898-682003330-1003\Software\Ahead\Nero - Burning Rom\General, CdChangeSound, C:\Program Files\Ahead\Nero\DingDong.wav, 04/23/2006 01:23 PM
HKEY_USERS, S-1-5-21-2025429265-1383384898-682003330-1003\Software\Ahead\Nero - Burning Rom\General, CdFailSound, C:\Program Files\Ahead\Nero\Boo.wav, 04/23/2006 01:23 PM
HKEY_USERS, S-1-5-21-2025429265-1383384898-682003330-1003\Software\Ahead\Nero - Burning Rom\General, CdSuccessSound, C:\Program Files\Ahead\Nero\Trumpet1.wav, 04/23/2006 01:23 PM
HKEY_USERS, S-1-5-21-2025429265-1383384898-682003330-1003\Software\Ahead\Nero - Burning Rom\SaveTrackOptions, LastSaveTrackDir, C:\Program Files\Ahead\MyMusic, 04/23/2006 01:23 PM
HKEY_USERS, S-1-5-21-2025429265-1383384898-682003330-1003\Software\Ahead\Nero PhotoSnap\Recent File List, File2, C:\Documents and Settings\Momo\Bureau\Nouveau dossier (2)\DSC00175.jpg, 02/05/2006 03:07 PM
HKEY_USERS, S-1-5-21-2025429265-1383384898-682003330-1003\Software\Ahead\Nero PhotoSnap\Recent File List, File3, C:\Documents and Settings\Momo\Bureau\Nouveau dossier (2)\DSC00037.JPG, 02/05/2006 03:07 PM
HKEY_USERS, S-1-5-21-2025429265-1383384898-682003330-1003\Software\Ahead\Nero ShowTime\Settings, SkinsFolder, C:\Program Files\Ahead\Nero ShowTime\, 04/23/2006 01:02 PM
HKEY_USERS, S-1-5-21-2025429265-1383384898-682003330-1003\Software\Ahead\Nero StartSmart\Settings, BackgroundImage, C:\Documents and Settings\Momo\Mes documents\Mes images\Nouveau dossier (3)\lysistra.jpg, 02/19/2006 05:40 PM
HKEY_USERS, S-1-5-21-2025429265-1383384898-682003330-1003\Software\DivXNetworks\DivX4Windows, Nth Pass debug file name, c:\newrc.txt, 03/01/2006 12:41 AM
HKEY_USERS, S-1-5-21-2025429265-1383384898-682003330-1003\Software\DivXNetworks\DivX4Windows, MP4 File Name, c:\test.divx, 03/01/2006 12:41 AM
HKEY_USERS, S-1-5-21-2025429265-1383384898-682003330-1003\Software\DivXNetworks\DivX4Windows, YUV Dir Name, c:\yuv, 03/01/2006 12:41 AM
HKEY_USERS, S-1-5-21-2025429265-1383384898-682003330-1003\Software\DivXNetworks\DivX4Windows, MV File Name, c:\mvinfo.bin, 03/01/2006 12:41 AM
HKEY_USERS, S-1-5-21-2025429265-1383384898-682003330-1003\Software\Microsoft\Keyboard\Native Media Players\QuickTime Player, ExePath, C:\Program Files\QuickT, 03/29/2006 12:23 AM
HKEY_USERS, S-1-5-21-2025429265-1383384898-682003330-1003\Software\Microsoft\MSPaper 11.0\Persist File Name, File1, C:\Documents and Settings\Momo\Mes documents\www.monalbum.net-albums-imprimer_photo.mdi, 02/21/2005 05:22 PM
HKEY_USERS, S-1-5-21-2025429265-1383384898-682003330-1003\Software\Microsoft\MSPaper 11.0\Recent File List, File1, C:\Documents and Settings\Momo\Mes documents\www.monalbum.net-albums-imprimer_photo.mdi, 02/21/2005 05:22 PM
HKEY_CLASSES_ROOT, Interface\{39AFDE01-5C31-46BD-B8A5-4A4816752305}, {KEY}, {KEY}, N/A
HKEY_CLASSES_ROOT, Interface\{7F3C5241-0B17-11D4-83E3-00A0C95ACA01}, {KEY}, {KEY}, N/A
HKEY_CLASSES_ROOT, Interface\{A8F6550E-EEF4-4A19-B1F4-052404F217AC}, {KEY}, {KEY}, N/A
HKEY_CLASSES_ROOT, Interface\{AAB9E4A1-E9CB-48A3-B0F9-58166382DD91}, {KEY}, {KEY}, N/A
HKEY_CLASSES_ROOT, Interface\{D39F8A6D-F96F-11D2-9AEC-00A0C95AC349}, {KEY}, {KEY}, N/A
HKEY_USERS, S-1-5-21-2025429265-1383384898-682003330-1003\Software\Microsoft\Windows\CurrentVersion\Explorer\CLSID, {BDEADF00-C265-11d0-BCED-00A0C90AB50F}, C:\Program Files\COMMON~1\MICROS~1\WEBFOL~1\MSONSEXT.DLL,0, 07/18/2005 05:55 PM
HKEY_CLASSES_ROOT, \ObexAuthenticationServiceDll.Sony, {KEY}, {KEY}, N/A
HKEY_CLASSES_ROOT, \ObexOperationDll.Sony, {KEY}, {KEY}, N/A
HKEY_CLASSES_ROOT, \OISbmpfile, {KEY}, {KEY}, N/A
HKEY_CLASSES_ROOT, \OISemffile, {KEY}, {KEY}, N/A
HKEY_CLASSES_ROOT, \OISgiffile, {KEY}, {KEY}, N/A
HKEY_CLASSES_ROOT, \OISpngfile, {KEY}, {KEY}, N/A
HKEY_CLASSES_ROOT, \OIStiffile, {KEY}, {KEY}, N/A
HKEY_CLASSES_ROOT, \OISwmffile, {KEY}, {KEY}, N/A
HKEY_CLASSES_ROOT, \OpenMG_Mp3\shell\open\command, {KEY}, {KEY}, N/A
HKEY_CLASSES_ROOT, \OpenMG_Oma\shell\open\command, {KEY}, {KEY}, N/A
HKEY_CLASSES_ROOT, \OpenMG_Omg\shell\open\command, {KEY}, {KEY}, N/A
HKEY_CLASSES_ROOT, \OpenMG_Wav\shell\open\command, {KEY}, {KEY}, N/A
HKEY_CLASSES_ROOT, \OpenMG_Wma\shell\open\command, {KEY}, {KEY}, N/A
HKEY_CLASSES_ROOT, \PCBFile, {KEY}, {KEY}, N/A
HKEY_LOCAL_MACHINE, Software\Classes\Connection Manager Profile\DefaultIcon, , C:\WINDOWS\System32\CMMGR32.EXE,1, 01/08/2005 02:52 PM
HKEY_CLASSES_ROOT, \PSNotes, {KEY}, {KEY}, N/A
HKEY_CLASSES_ROOT, \quicktime\shell\open\command, {KEY}, {KEY}, N/A
HKEY_CLASSES_ROOT, \QuickTime.m2a\shell\open\command, {KEY}, {KEY}, N/A
HKEY_CLASSES_ROOT, \QuickTime.mpg4\shell\open\command, {KEY}, {KEY}, N/A
HKEY_CLASSES_ROOT, \QuickTime.pls\shell\open\command, {KEY}, {KEY}, N/A
HKEY_USERS, S-1-5-21-2025429265-1383384898-682003330-1003\Software\Microsoft\Windows Media\WMSDK\Namespace, LocalDelta, C:\Documents and Settings\Momo\Local Settings\Application Data\Microsoft\Windows Media\10.0\WMSDKNSD.XML, 03/05/2005 10:54 AM
HKEY_USERS, S-1-5-21-2025429265-1383384898-682003330-1003\Software\Microsoft\Windows Media\WMSDK\Namespace, RemoteDelta, C:\Documents and Settings\Momo\Local Settings\Application Data\Microsoft\Windows Media\10.0\WMSDKNSR.XML, 03/05/2005 10:54 AM
HKEY_USERS, S-1-5-21-2025429265-1383384898-682003330-1003\Software\Netscape\Netscape Navigator\Viewers, interface/x-winamp-skin, C:\Program Files\Winamp\Winamp.exe, 04/20/2006 10:41 PM
HKEY_USERS, S-1-5-21-2025429265-1383384898-682003330-1003\Software\Netscape\Netscape Navigator\Viewers, application/x-msdownload, C:\Program Files\Winamp\winamp.exe, 04/20/2006 10:41 PM
HKEY_USERS, S-1-5-21-2025429265-1383384898-682003330-1003\Software\Netscape\Netscape Navigator\Viewers, audio/x-scpls, C:\Program Files\Winamp\Winamp.exe, 04/20/2006 10:41 PM
HKEY_USERS, S-1-5-21-2025429265-1383384898-682003330-1003\Software\Netscape\Netscape Navigator\Viewers, audio/scpls, C:\Program Files\Winamp\Winamp.exe, 04/20/2006 10:41 PM
HKEY_USERS, S-1-5-21-2025429265-1383384898-682003330-1003\Software\Netscape\Netscape Navigator\Viewers.BAK, audio/x-ms-wma, C:\Program Files\Winamp\winamp.exe, 02/06/2005 01:22 AM
HKEY_USERS, S-1-5-21-2025429265-1383384898-682003330-1003\Software\Netscape\Netscape Navigator\Viewers.BAK, audio/mpeg, C:\Program Files\Winamp\winamp.exe, 02/06/2005 01:22 AM
HKEY_USERS, S-1-5-21-2025429265-1383384898-682003330-1003\Software\Netscape\Netscape Navigator\Viewers.BAK, audio/mpg, C:\Program Files\Winamp\winamp.exe, 02/06/2005 01:22 AM
HKEY_USERS, S-1-5-21-2025429265-1383384898-682003330-1003\Software\Netscape\Netscape Navigator\Viewers.BAK, audio/mp3, C:\Program Files\Winamp\winamp.exe, 02/06/2005 01:22 AM
HKEY_USERS, S-1-5-21-2025429265-1383384898-682003330-1003\Software\Netscape\Netscape Navigator\Viewers.BAK, audio/x-mpeg, C:\Program Files\Winamp\winamp.exe, 02/06/2005 01:22 AM
HKEY_USERS, S-1-5-21-2025429265-1383384898-682003330-1003\Software\Netscape\Netscape Navigator\Viewers.BAK, audio/x-mpg, C:\Program Files\Winamp\winamp.exe, 02/06/2005 01:22 AM
HKEY_USERS, S-1-5-21-2025429265-1383384898-682003330-1003\Software\Netscape\Netscape Navigator\Viewers.BAK, audio/x-mp3, C:\Program Files\Winamp\winamp.exe, 02/06/2005 01:22 AM
HKEY_USERS, S-1-5-21-2025429265-1383384898-682003330-1003\Software\Netscape\Netscape Navigator\Viewers.BAK, audio/mpegurl, C:\Program Files\Winamp\winamp.exe, 02/06/2005 01:22 AM
HKEY_USERS, S-1-5-21-2025429265-1383384898-682003330-1003\Software\Netscape\Netscape Navigator\Viewers.BAK, audio/x-mpegurl, C:\Program Files\Winamp\winamp.exe, 02/06/2005 01:22 AM
HKEY_CLASSES_ROOT, \SFACID.Document\shell\open\command, {KEY}, {KEY}, N/A
HKEY_USERS, S-1-5-21-2025429265-1383384898-682003330-1003\Software\PepiMK Software\SpybotSnD, Skin, C:\Program Files\Spybot - Search & Destroy\skins\Spybot-S&D original.ini, 04/22/2006 03:00 AM
HKEY_CLASSES_ROOT, \Sony.DownloadDeliveryMetafile\shell\open\command, {KEY}, {KEY}, N/A
HKEY_CLASSES_ROOT, \SysmonLogManager.Snapin, {KEY}, {KEY}, N/A
HKEY_USERS, S-1-5-21-2025429265-1383384898-682003330-1003\Software\WebTarot, path, C:\Program Files\Taroteam\, 10/23/2005 07:35 AM
HKEY_USERS, S-1-5-21-2025429265-1383384898-682003330-1003\Software\Zylom\Games\29\zgw, dgfilename, C:\Program Files\Zylom Games\Babel Deluxe\gd.xml, 04/18/2006 10:21 AM
HKEY_USERS, S-1-5-21-2025429265-1383384898-682003330-1003\Software\Classes\CLSID, {BDEADF00-C265-11d0-BCED-00A0C90AB50F}, C:\Program Files\COMMON~1\MICROS~1\WEBFOL~1\MSONSEXT.DLL,0, 04/20/2006 10:40 PM
HKEY_USERS, S-1-5-21-2025429265-1383384898-682003330-1003_Classes\CLSID, {BDEADF00-C265-11d0-BCED-00A0C90AB50F}, C:\Program Files\COMMON~1\MICROS~1\WEBFOL~1\MSONSEXT.DLL,0, 04/20/2006 10:40 PM
HKEY_CLASSES_ROOT, \WMPCD, {KEY}, {KEY}, N/A
HKEY_LOCAL_MACHINE, software\Microsoft\Windows\CurrentVersion\ModuleUsage\C:/WINDOWS/Downloaded Program Files/popcaploader.dll, {KEY}, {KEY}, N/A
HKEY_LOCAL_MACHINE, Software\Classes\Nero Cover Designer.Template\DefaultIcon, , C:\Program Files\Ahead\CoverDesigner\CoverDes.exe,1, 03/08/2005 05:11 PM
HKEY_LOCAL_MACHINE, Software\Classes\OpenMG_Mp3\DefaultIcon, , C:\Program Files\Sony\SonicStage\Omgexset.exe,1, 01/21/2006 09:22 PM
HKEY_LOCAL_MACHINE, Software\Classes\OpenMG_Oma\DefaultIcon, , C:\Program Files\Sony\SonicStage\Omgexset.exe,1, 01/21/2006 09:22 PM
HKEY_LOCAL_MACHINE, Software\Classes\OpenMG_Omg\DefaultIcon, , C:\Program Files\Sony\SonicStage\Omgexset.exe,1, 01/21/2006 09:22 PM
HKEY_LOCAL_MACHINE, Software\Classes\OpenMG_Wav\DefaultIcon, , C:\Program Files\Sony\SonicStage\Omgexset.exe,1, 01/21/2006 09:22 PM
HKEY_LOCAL_MACHINE, Software\Classes\OpenMG_Wma\DefaultIcon, , C:\Program Files\Sony\SonicStage\Omgexset.exe,1, 01/21/2006 09:22 PM
HKEY_LOCAL_MACHINE, Software\Classes\quicktime\DefaultIcon, , c:\windows\system32\QuickTimePlayer.exe,-137, 03/05/2005 10:11 AM
HKEY_LOCAL_MACHINE, Software\Classes\QuickTime.m2a\DefaultIcon, , c:\windows\system32\QuickTimePlayer.exe,-130, 03/05/2005 10:11 AM
HKEY_LOCAL_MACHINE, Software\Classes\QuickTime.mpg4\DefaultIcon, , c:\windows\system32\QuickTimePlayer.exe,-130, 09/01/2005 08:12 PM
HKEY_LOCAL_MACHINE, Software\Classes\QuickTime.pls\DefaultIcon, , c:\windows\system32\QuickTimePlayer.exe,-130, 03/05/2005 10:11 AM
HKEY_LOCAL_MACHINE, Software\Classes\QuickTimePlayerExtension\DefaultIcon, , c:\windows\system32\QuickTimePlayer.exe,-140, 03/05/2005 10:10 AM
HKEY_LOCAL_MACHINE, Software\Classes\SFACID.Document\DefalutIcon, , C:\PROGRA~1\SONICF~1.0\SFACID.EXE,0, 01/23/2005 05:51 AM
HKEY_LOCAL_MACHINE, Software\Classes\Sony.DownloadDeliveryMetafile\DefaultIcon, , C:\Program Files\Sony\SonicStage\Data\Icon\FileType.ico, 01/21/2006 10:16 PM
HKEY_LOCAL_MACHINE, Software\Classes\Word.RTF.8\DefaultIcon, , C:\Program Files\Windows NT\Accessories\WORDPAD.EXE,1, 01/29/2005 03:45 PM
HKEY_LOCAL_MACHINE, Software\Classes\wrifile\DefaultIcon, , C:\Program Files\Windows NT\Accessories\WORDPAD.EXE,2, 01/29/2005 03:45 PM
HKEY_LOCAL_MACHINE, Software\Classes\XFader.GradientFile\DefaultIcon, , C:\Program Files\Pegtop\XFader\XFader.exe,1, 02/15/2006 03:45 PM
HKEY_LOCAL_MACHINE, Software\Kazaa\LocalContent, DatabaseDir, C:\Program Files\Kazaa\Db, 02/21/2005 06:02 PM
HKEY_LOCAL_MACHINE, Software\Macrovision\Safecast\ShellWizards\0xb20a2000\Info\ProtectedProductPath, , C:\Program Files\BoontyGames\Splinter Cell Demo\SYSTEMSplinterCell.exe, 01/28/2005 11:31 PM
HKEY_LOCAL_MACHINE, Software\Macrovision\Safecast\ShellWizards\0xb29c9000\Info\ProtectedProductPath, , C:\Program Files\BoontyGames\PuzzleInlayPuzzleInlay.exe, 01/14/2005 12:55 PM
HKEY_LOCAL_MACHINE, Software\Microsoft\MediaPlayer, MetadataTemplatesDir, C:\Program Files\Windows Media Player\Templates, 03/08/2005 06:27 PM
HKEY_LOCAL_MACHINE, Software\Microsoft\MediaPlayer\Preferences, PlayList, C:\Documents and Settings\All Users\Documents\Ma musique\music.asx, 02/06/2005 01:17 AM
HKEY_LOCAL_MACHINE, Software\Microsoft\Multimedia\MPlayer2\Groups\Video\DVR-MS, RequiredFile, C:\WINDOWS\system32\enable.dvd, 01/08/2005 04:17 PM
HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Control Panel\Cpls, ContentDirectory, c:\program files\windows media connect\mswmccpl.dll, 03/29/2006 12:23 AM
HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\Explorer\CLSID, {BDEADF00-C265-11d0-BCED-00A0C90AB50F}, C:\Program Files\COMMON~1\MICROS~1\WEBFOL~1\MSONSEXT.DLL,0, 07/18/2005 05:55 PM
HKEY_LOCAL_MACHINE, Software\Microsoft\Windows NT\CurrentVersion\SeCEdit, TemplateUsed, C:\WINDOWS\SEC10E8.tmp, 01/08/2005 04:03 PM
HKEY_LOCAL_MACHINE, Software\ODBC\ODBC.INI\SMART_ORG, DBQ, C:\Program Files\Smart Organizer\Data\Access\PIM.MDB, 03/07/2006 05:50 AM
HKEY_LOCAL_MACHINE, Software\Sony Corporation\OpenMG\Applications\259, ModulePath, C:\Program Files\Sony\SonicStage\Omgjbox.exe, 01/21/2006 10:21 PM
HKEY_LOCAL_MACHINE, Software\Via4in1Driver, 4in1Path, C:\Documents and Settings\Momo\Local Settings\Temp\pft4C~tmp\, 01/08/2005 03:16 PM
0
aranjuez31 Messages postés 8052 Date d'inscription lundi 7 novembre 2005 Statut Contributeur Dernière intervention 9 juillet 2006 354
26 avril 2006 à 23:03
bsr tous
quel intérêt de produire le rapport de regcleaner ?
Aucun
d ailleurs cela n était pas ddé !
donc relire..........
pppffftt quelle perte de tps !
0
lhionna Messages postés 363 Date d'inscription mardi 9 août 2005 Statut Membre Dernière intervention 27 mai 2008 54 > aranjuez31 Messages postés 8052 Date d'inscription lundi 7 novembre 2005 Statut Contributeur Dernière intervention 9 juillet 2006
26 avril 2006 à 23:08
j eszpserait que vous pourriez m'aider a nettoyer mon registre car je n'ose pas y toucher, je ne sais pas ce que je doit supprimer et qui sait peut etre que mon probleme de pop up se trouve dans ce log voila pourquoi et je ne voit pas ou est la perte de temps
0
aranjuez31 Messages postés 8052 Date d'inscription lundi 7 novembre 2005 Statut Contributeur Dernière intervention 9 juillet 2006 354 > lhionna Messages postés 363 Date d'inscription mardi 9 août 2005 Statut Membre Dernière intervention 27 mai 2008
27 avril 2006 à 00:04
ok
bien qu il me semble lire plus haut le tutorial de regcleaner....

donc bis repetita, la manip est celle-ci :
à l ouverture de regcleaner
clic sur outils dans le menu du haut
clic sur nettoyage du registre
clic sur tout faire
coche tt ce qu il trouve ds le déroulant
clic supprimer selections en bas à gauche
clic quitter en bas à gauche, puis quitter en bas à droite

tout a été sauvegardé ds dossier ' sauvegarde' en cas de besoin de remettre

est-ce que l explication sied ?

0
aranjuez31 Messages postés 8052 Date d'inscription lundi 7 novembre 2005 Statut Contributeur Dernière intervention 9 juillet 2006 354 > lhionna Messages postés 363 Date d'inscription mardi 9 août 2005 Statut Membre Dernière intervention 27 mai 2008
27 avril 2006 à 00:18
re

je lis au début du rapport de regcleaner , je cite :
""RegCleaner 4.3 by Jouni Vuorio, translation by Jean Balczesak
Ces entrées sont superflues et peuvent être supprimées ""

je lis dans post précédent, je cite :
""je n'ose pas y toucher, je ne sais pas ce que je doit supprimer""

il me semble que la réponse précédait la question, non ?

je ne vois tjrs pas le rapport ddé du scan online de bitdefender !
n est- ce pas une perte de tps que de ne pas suivre et faire ce ddé ?
je dois me trompé c' est sur
mais
0
lhionna Messages postés 363 Date d'inscription mardi 9 août 2005 Statut Membre Dernière intervention 27 mai 2008 54 > aranjuez31 Messages postés 8052 Date d'inscription lundi 7 novembre 2005 Statut Contributeur Dernière intervention 9 juillet 2006
27 avril 2006 à 01:43
Oui c'est une perte de temps puisque je l'ai fait hier et rien trouvé ! Mais sache que comme une grande je me suis debrouillée car en clickant sur les liens de message du popup, j'ai enfin quelquechose qui est apparu, winantivirus, infection par w32.zotob.c@mh je n'ai pas eu confiance en winantivirus car il a tenté de me forcé la main en m'affichant une fenetre ou la seule option etait ok pour un scan. Puis en cherchant sur d'autre forum, j'ai trouvé le scan en ligne de pest patrol qui lui m'a trouvé une backdoor et celui ci je l'ai cru car j'ai eu un souci avec une fenetre qui s'affichait au demarrage de windows, des pubs bref je pensait avoir regler le probleme et apres multes manip et telelechargement le problème est resolu !
Merci quand même
Bon je suis sympa, je te donne l'adresse du site ou j'ai trouvé ma solution et pourtant a la base rien a voir avec mon problème mais a partir de la page 2 on se rejoint pour le fichier trouvé !

http://forum.telecharger.01net.com/forum/high-tech/LOGICIELS/Logiciels-divers/message-installation-ccleaner-sujet_254486_1.htm

Maintenant tu pourras en aider d'autre et te permettre de parler aux debutants comme tu le fait car jusqu'a present, c'est assez injustifié ! car les conseils que tu m'a donné hormis regcleaner, je l'avais deja fait et sans ton aide ! alors apprend un peu l'humilité au lieu de te la peter !

Je vais dodo

Bonne nuit
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
lhionna Messages postés 363 Date d'inscription mardi 9 août 2005 Statut Membre Dernière intervention 27 mai 2008 54
26 avril 2006 à 22:15
Toujours pas de reponses ????? personne peut m'aider ?
0
incognito02 Messages postés 3487 Date d'inscription vendredi 28 octobre 2005 Statut Contributeur Dernière intervention 17 août 2008 138
26 avril 2006 à 22:32
Bonsoir,

Souvent, il apparaît des messages (souvent t’invitant à appeler un certain numéro de téléphone ou autre) avec comme intitulé : "Service d'affichage des messages". Pour arrêter ces messages, il faut faire :
· Démarrer
· Panneau de configuration
· Outil d’administration
· Services
· Cherche Affichage des Messages
· Clique droit dessus puis propriété
· Dans le menu déroulant, Mettre « Désactivé », Plus bas dans la fenêtre tu mets « Arrêter »
· Applique
· Redémarre ton pc

Bonne soirée.

A+
0
lhionna Messages postés 363 Date d'inscription mardi 9 août 2005 Statut Membre Dernière intervention 27 mai 2008 54
26 avril 2006 à 22:39
Malheureusement non ca ne vient pas de ça

Je connait les soucis avec le service d'affichage des messages mais j'ai quand même verifier, il est bien desactivé. Ca ne vient pas de là

Merci quand même
0