J'ai un trojan et je n'arrive pas à l'effacer

elmarinino Messages postés 12 Statut Membre -  
Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour, a tous.

Sur mon ordi j'ai un Trojan de type "TR/Vundo.Gen2" j'ai localisé le fichier où il se situe mais je n'arrive pas à le supprimé il me faut l'accord de TrustedInstaller. J'ai vu qu'il y avait d'autres moyens pour supprimé ce genre de fichier mais je n'y comprend rien à rien, il faudrait qu'on me l'explique étape par étape. Quelqu'un peut m'aider ?

14 réponses

  1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Salut,

    Il est détecté dans quel fichier ton Vundo ?
    0
    1. elmarinino Messages postés 12 Statut Membre
       
      Il a été détecté dans un fichier qui s'appelle "profapiq.dll"
      0
  2. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    OK.

    Voici la procédure à suivre.
    Prière de lire attentivement les instructions pour les suivre correctement surtout en respectant l'ordre des étapes et attendre d'avoir fini chaque étape pour passer à la suivante.
    Bien poster les rapports comme demandés afin de pouvoir les analyser.

    ETAPE 1 :
    Passe un coup de TDSSKiller : https://forum.malekal.com/viewtopic.php?t=28637&start=
    Poste le rapport ici.

    ETAPE 2 :

    Télécharge et installe Malwarebyte : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
    Mets le à jour, fais un scan rapide, supprime tout et poste le rapport ici.
    !!! Malwarebyte doit être à jour avant de faire le scan !!!

    ETAPE 3 :

    Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

    * Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
    (Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

    * Lance OTL
    * Sous Peronnalisation, copie-colle ce qu'il y a dans le cadre ci-dessous :
    netsvcs
    msconfig
    safebootminimal
    safebootnetwork
    activex
    drivers32
    %ALLUSERSPROFILE%\Application Data\*.
    %ALLUSERSPROFILE%\Application Data\*.exe /s
    %APPDATA%\*.
    %APPDATA%\*.exe /s
    %temp%\.exe /s
    %SYSTEMDRIVE%\*.exe
    %systemroot%\*. /mp /s
    %systemroot%\system32\*.dll /lockedfiles
    %systemroot%\Tasks\*.job /lockedfiles
    %systemroot%\system32\drivers\*.sys /lockedfiles
    %systemroot%\System32\config\*.sav
    /md5start
    explorer.exe
    winlogon.exe
    wininit.exe
    /md5stop
    CREATERESTOREPOINT
    nslookup www.google.fr /c
    SAVEMBR:0
    hklm\software\clients\startmenuinternet|command /rs
    hklm\software\clients\startmenuinternet|command /64 /rs

    * Clique sur le bouton Analyse.
    * Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer les rapports.
    Donnes le liens pjjoint ici ensuite pour pouvoir être consultés.
    0
  3. elmarinino Messages postés 12 Statut Membre
     
    ok merci mais je commencerai a faire ça à partir de demain puiske la je n'ai pas trop le temps. Sinon merci pour ton aide :)
    0
  4. elmarinino Messages postés 12 Statut Membre
     
    Euh tu c'est je sui un novice donc peut-tu me dire comment acceder au rapport de RegistryBooster ?
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. elmarinino Messages postés 12 Statut Membre
     
    c'est cela le rapport ?

    Résultats du balayage

    Date du balayage: 2011-06-28 19:36:10.891000
    Total des problèmes rencontrés: 166
    Erreurs système

    Erreurs ayant un impact sur tous les utilisateurs de cet ordinateur.
    Sous-section du balayage : Chemins d'accès de l'application
    Entrées trouvées: 0
    Entrées:
    Sous-section du balayage : Paramètres du logiciel système
    Entrées trouvées: 20
    Entrées:
    Entrée: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MMC\SnapIns\FX:{b05566ac-fe9c-4368-be01-7a4cbb6cba13}
    Dénomination de la valeur: HelpTopic
    Valeur: C:\Windows\Help\AuthFW.chm
    Raison: La valeur HelpTopic dans HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/MMC/SnapIns/FX:{b05566ac-fe9c-4368-be01-7a4cbb6cba13} contient un chemin C:/Windows/Help/AuthFW.chm non valide
    Entrée: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MMC\SnapIns\FX:{b05566ac-fe9c-4368-be01-7a4cbb6cba13}
    Dénomination de la valeur: LinkedHelpTopics
    Valeur: C:\Windows\Help\AuthFW.chm
    Raison: La valeur LinkedHelpTopics dans HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/MMC/SnapIns/FX:{b05566ac-fe9c-4368-be01-7a4cbb6cba13} contient un chemin C:/Windows/Help/AuthFW.chm non valide
    Entrée: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MMC\SnapIns\FX:{b05566ac-fe9c-4368-be02-7a4cbb7cbe11}
    Dénomination de la valeur: HelpTopic
    Valeur: C:\Windows\Help\AuthFW.chm
    Raison: La valeur HelpTopic dans HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/MMC/SnapIns/FX:{b05566ac-fe9c-4368-be02-7a4cbb7cbe11} contient un chemin C:/Windows/Help/AuthFW.chm non valide
    Entrée: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MMC\SnapIns\FX:{b05566ac-fe9c-4368-be02-7a4cbb7cbe11}
    Dénomination de la valeur: LinkedHelpTopics
    Valeur: C:\Windows\Help\AuthFW.chm
    Raison: La valeur LinkedHelpTopics dans HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/MMC/SnapIns/FX:{b05566ac-fe9c-4368-be02-7a4cbb7cbe11} contient un chemin C:/Windows/Help/AuthFW.chm non valide
    Entrée: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MMC\SnapIns\FX:{c7b8fb06-bfe1-4c2e-9217-7a69a95bbac4}
    Dénomination de la valeur: HelpTopic
    Valeur: C:\Windows\Help\taskscheduler.chm
    Raison: La valeur HelpTopic dans HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/MMC/SnapIns/FX:{c7b8fb06-bfe1-4c2e-9217-7a69a95bbac4} contient un chemin C:/Windows/Help/taskscheduler.chm non valide
    Entrée: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MMC\SnapIns\FX:{c7b8fb06-bfe1-4c2e-9217-7a69a95bbac4}
    Dénomination de la valeur: LinkedHelpTopics
    Valeur: C:\Windows\Help\taskscheduler.chm
    Raison: La valeur LinkedHelpTopics dans HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/MMC/SnapIns/FX:{c7b8fb06-bfe1-4c2e-9217-7a69a95bbac4} contient un chemin C:/Windows/Help/taskscheduler.chm non valide
    Entrée: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MMC\SnapIns\FX:{c7b8fb07-bfe1-4c2e-9217-7a69a95bbac4}
    Dénomination de la valeur: HelpTopic
    Valeur: C:\Windows\Help\taskscheduler.chm
    Raison: La valeur HelpTopic dans HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/MMC/SnapIns/FX:{c7b8fb07-bfe1-4c2e-9217-7a69a95bbac4} contient un chemin C:/Windows/Help/taskscheduler.chm non valide
    Entrée: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MMC\SnapIns\FX:{c7b8fb07-bfe1-4c2e-9217-7a69a95bbac4}
    Dénomination de la valeur: LinkedHelpTopic
    Valeur: C:\Windows\Help\taskscheduler.chm
    Raison: La valeur LinkedHelpTopic dans HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/MMC/SnapIns/FX:{c7b8fb07-bfe1-4c2e-9217-7a69a95bbac4} contient un chemin C:/Windows/Help/taskscheduler.chm non valide
    Entrée: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MMC\SnapIns\FX:{b05566ac-fe9c-4368-be01-7a4cbb6cba12}
    Dénomination de la valeur: HelpTopic
    Valeur: C:\Windows\Help\AuthFW.chm
    Raison: La valeur HelpTopic dans HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/MMC/SnapIns/FX:{b05566ac-fe9c-4368-be01-7a4cbb6cba12} contient un chemin C:/Windows/Help/AuthFW.chm non valide
    Entrée: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MMC\SnapIns\FX:{b05566ac-fe9c-4368-be01-7a4cbb6cba12}
    Dénomination de la valeur: LinkedHelpTopics
    Valeur: C:\Windows\Help\AuthFW.chm
    Raison: La valeur LinkedHelpTopics dans HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/MMC/SnapIns/FX:{b05566ac-fe9c-4368-be01-7a4cbb6cba12} contient un chemin C:/Windows/Help/AuthFW.chm non valide
    Entrée: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MMC\SnapIns\FX:{a1bc4ecb-66b2-44e8-9915-be02e84438ba}
    Dénomination de la valeur: HelpTopic
    Valeur: C:\Windows\Help\nap.chm
    Raison: La valeur HelpTopic dans HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/MMC/SnapIns/FX:{a1bc4ecb-66b2-44e8-9915-be02e84438ba} contient un chemin C:/Windows/Help/nap.chm non valide
    Entrée: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MMC\SnapIns\FX:{a1bc4ecb-66b2-44e8-9915-be02e84438ba}
    Dénomination de la valeur: LinkHelpTopic
    Valeur: C:\Windows\Help\nap.chm
    Raison: La valeur LinkHelpTopic dans HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/MMC/SnapIns/FX:{a1bc4ecb-66b2-44e8-9915-be02e84438ba} contient un chemin C:/Windows/Help/nap.chm non valide
    Entrée: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MMC\SnapIns\FX:{a1bc4eca-66b2-44e8-9915-be02e84438ba}
    Dénomination de la valeur: HelpTopic
    Valeur: C:\Windows\Help\nap.chm
    Raison: La valeur HelpTopic dans HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/MMC/SnapIns/FX:{a1bc4eca-66b2-44e8-9915-be02e84438ba} contient un chemin C:/Windows/Help/nap.chm non valide
    Entrée: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MMC\SnapIns\FX:{a1bc4eca-66b2-44e8-9915-be02e84438ba}
    Dénomination de la valeur: LinkHelpTopic
    Valeur: C:\Windows\Help\nap.chm
    Raison: La valeur LinkHelpTopic dans HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/MMC/SnapIns/FX:{a1bc4eca-66b2-44e8-9915-be02e84438ba} contient un chemin C:/Windows/Help/nap.chm non valide
    Entrée: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MMC\SnapIns\FX:{7d3830aa-e69e-4e17-8bd1-1b87b97099da}
    Dénomination de la valeur: HelpTopic
    Valeur: C:\Windows\Help\tpmadmin.chm
    Raison: La valeur HelpTopic dans HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/MMC/SnapIns/FX:{7d3830aa-e69e-4e17-8bd1-1b87b97099da} contient un chemin C:/Windows/Help/tpmadmin.chm non valide
    Entrée: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MMC\SnapIns\FX:{7d3830aa-e69e-4e17-8bd1-1b87b97099da}
    Dénomination de la valeur: LinkedHelpTopics
    Valeur: C:\Windows\Help\tpmadmin.chm
    Raison: La valeur LinkedHelpTopics dans HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/MMC/SnapIns/FX:{7d3830aa-e69e-4e17-8bd1-1b87b97099da} contient un chemin C:/Windows/Help/tpmadmin.chm non valide
    Entrée: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MMC\SnapIns\FX:{b05566ad-fe9c-4363-be05-7a4cbb7cb510}
    Dénomination de la valeur: HelpTopic
    Valeur: C:\Windows\Help\eventviewer.chm
    Raison: La valeur HelpTopic dans HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/MMC/SnapIns/FX:{b05566ad-fe9c-4363-be05-7a4cbb7cb510} contient un chemin C:/Windows/Help/eventviewer.chm non valide
    Entrée: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MMC\SnapIns\FX:{b05566ad-fe9c-4363-be05-7a4cbb7cb510}
    Dénomination de la valeur: LinkedHelpTopics
    Valeur: C:\Windows\Help\eventviewer.chm
    Raison: La valeur LinkedHelpTopics dans HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/MMC/SnapIns/FX:{b05566ad-fe9c-4363-be05-7a4cbb7cb510} contient un chemin C:/Windows/Help/eventviewer.chm non valide
    Entrée: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MMC\SnapIns\FX:{b05566ae-fe9c-4363-be05-7a4cbb7cb510}
    Dénomination de la valeur: HelpTopic
    Valeur: C:\Windows\Help\eventviewer.chm
    Raison: La valeur HelpTopic dans HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/MMC/SnapIns/FX:{b05566ae-fe9c-4363-be05-7a4cbb7cb510} contient un chemin C:/Windows/Help/eventviewer.chm non valide
    Entrée: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MMC\SnapIns\FX:{b05566ae-fe9c-4363-be05-7a4cbb7cb510}
    Dénomination de la valeur: LinkedHelpTopics
    Valeur: C:\Windows\Help\eventviewer.chm
    Raison: La valeur LinkedHelpTopics dans HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/MMC/SnapIns/FX:{b05566ae-fe9c-4363-be05-7a4cbb7cb510} contient un chemin C:/Windows/Help/eventviewer.chm non valide
    Sous-section du balayage : Sections ActiveX, OLE, COM
    Entrées trouvées: 62
    Entrées:
    Entrée: HKEY_CLASSES_ROOT\TypeLib\{28F69C2F-0073-4EDF-9AB9-97BB8C55C166}\1.0\HELPDIR
    Dénomination de la valeur:
    Valeur:
    Raison: La clé HKEY_CLASSES_ROOT/TypeLib/{28F69C2F-0073-4EDF-9AB9-97BB8C55C166}/1.0/HELPDIR est vide
    Entrée: HKEY_CLASSES_ROOT\TypeLib\{785DCDE4-F5BE-4264-BC16-31EF48229B64}\1.0\HELPDIR
    Dénomination de la valeur:
    Valeur:
    Raison: La clé HKEY_CLASSES_ROOT/TypeLib/{785DCDE4-F5BE-4264-BC16-31EF48229B64}/1.0/HELPDIR est vide
    Entrée: HKEY_CLASSES_ROOT\TypeLib\{C7CB459A-7261-4AE6-A87A-17041EE98A40}\16.0\HELPDIR
    Dénomination de la valeur:
    Valeur:
    Raison: La clé HKEY_CLASSES_ROOT/TypeLib/{C7CB459A-7261-4AE6-A87A-17041EE98A40}/16.0/HELPDIR est vide
    Entrée: HKEY_CLASSES_ROOT\TypeLib\{C7CB459A-7261-4AE6-A87A-17041EE98A40}\14.0\HELPDIR
    Dénomination de la valeur:
    Valeur:
    Raison: La clé HKEY_CLASSES_ROOT/TypeLib/{C7CB459A-7261-4AE6-A87A-17041EE98A40}/14.0/HELPDIR est vide
    Entrée: HKEY_CLASSES_ROOT\TypeLib\{C7CB459A-7261-4AE6-A87A-17041EE98A40}\17.0\HELPDIR
    Dénomination de la valeur:
    Valeur:
    Raison: La clé HKEY_CLASSES_ROOT/TypeLib/{C7CB459A-7261-4AE6-A87A-17041EE98A40}/17.0/HELPDIR est vide
    Entrée: HKEY_CLASSES_ROOT\TypeLib\{C7CB459A-7261-4AE6-A87A-17041EE98A40}\18.0\HELPDIR
    Dénomination de la valeur:
    Valeur:
    Raison: La clé HKEY_CLASSES_ROOT/TypeLib/{C7CB459A-7261-4AE6-A87A-17041EE98A40}/18.0/HELPDIR est vide
    Entrée: HKEY_CLASSES_ROOT\TypeLib\{C7CB459A-7261-4AE6-A87A-17041EE98A40}\15.0\HELPDIR
    Dénomination de la valeur:
    Valeur:
    Raison: La clé HKEY_CLASSES_ROOT/TypeLib/{C7CB459A-7261-4AE6-A87A-17041EE98A40}/15.0/HELPDIR est vide
    Entrée: HKEY_CLASSES_ROOT\TypeLib\{F32AB11A-7EEE-4306-AF10-F4705FCE8FFA}\1.0\HELPDIR
    Dénomination de la valeur:
    Valeur:
    Raison: La clé HKEY_CLASSES_ROOT/TypeLib/{F32AB11A-7EEE-4306-AF10-F4705FCE8FFA}/1.0/HELPDIR est vide
    Entrée: HKEY_CLASSES_ROOT\TypeLib\{0DFC2445-2420-47DD-ADAF-0CD48718A5B0}\1.0\HELPDIR
    Dénomination de la valeur:
    Valeur:
    Raison: La clé HKEY_CLASSES_ROOT/TypeLib/{0DFC2445-2420-47DD-ADAF-0CD48718A5B0}/1.0/HELPDIR est vide
    Entrée: HKEY_CLASSES_ROOT\TypeLib\{F5078F18-C551-11D3-89B9-0000F81FE221}\4.0\HELPDIR
    Dénomination de la valeur:
    Valeur:
    Raison: La clé HKEY_CLASSES_ROOT/TypeLib/{F5078F18-C551-11D3-89B9-0000F81FE221}/4.0/HELPDIR est vide
    Entrée: HKEY_CLASSES_ROOT\TypeLib\{5924C60B-6D7F-4AD6-8084-24A59431C967}\1.0\HELPDIR
    Dénomination de la valeur:
    Valeur:
    Raison: La clé HKEY_CLASSES_ROOT/TypeLib/{5924C60B-6D7F-4AD6-8084-24A59431C967}/1.0/HELPDIR est vide
    Entrée: HKEY_CLASSES_ROOT\TypeLib\{B5AA9C9D-FFB8-4296-9CAD-57EAF1357354}\1.0\HELPDIR
    Dénomination de la valeur:
    Valeur:
    Raison: La clé HKEY_CLASSES_ROOT/TypeLib/{B5AA9C9D-FFB8-4296-9CAD-57EAF1357354}/1.0/HELPDIR est vide
    Entrée: HKEY_CLASSES_ROOT\TypeLib\{B8799DAE-74DE-40FC-A6D9-2C4C2C8AB83F}\1.0\HELPDIR
    Dénomination de la valeur:
    Valeur:
    Raison: La clé HKEY_CLASSES_ROOT/TypeLib/{B8799DAE-74DE-40FC-A6D9-2C4C2C8AB83F}/1.0/HELPDIR est vide
    Entrée: HKEY_CLASSES_ROOT\TypeLib\{C546BD25-3E55-4C9B-88BC-F1DAFBFE1928}\1.0\HELPDIR
    Dénomination de la valeur:
    Valeur:
    Raison: La clé HKEY_CLASSES_ROOT/TypeLib/{C546BD25-3E55-4C9B-88BC-F1DAFBFE1928}/1.0/HELPDIR est vide
    Entrée: HKEY_CLASSES_ROOT\TypeLib\{AE1250CD-F527-4B55-BE4A-5CC211216C49}\1.0\HELPDIR
    Dénomination de la valeur:
    Valeur:
    Raison: La clé HKEY_CLASSES_ROOT/TypeLib/{AE1250CD-F527-4B55-BE4A-5CC211216C49}/1.0/HELPDIR est vide
    Entrée: HKEY_CLASSES_ROOT\TypeLib\{BBA13B27-05A3-4DBC-975F-518DE762302A}\1.0\HELPDIR
    Dénomination de la valeur:
    Valeur:
    Raison: La clé HKEY_CLASSES_ROOT/TypeLib/{BBA13B27-05A3-4DBC-975F-518DE762302A}/1.0/HELPDIR est vide
    Entrée: HKEY_CLASSES_ROOT\TypeLib\{AA78D26D-9527-4BD9-9378-1A9B8B153ADB}\1.0\HELPDIR
    Dénomination de la valeur:
    Valeur:
    Raison: La clé HKEY_CLASSES_ROOT/TypeLib/{AA78D26D-9527-4BD9-9378-1A9B8B153ADB}/1.0/HELPDIR est vide
    Entrée: HKEY_CLASSES_ROOT\TypeLib\{87CE3BCB-38CA-424E-B8B4-00516E158859}\1.0\HELPDIR
    Dénomination de la valeur:
    Valeur:
    Raison: La clé HKEY_CLASSES_ROOT/TypeLib/{87CE3BCB-38CA-424E-B8B4-00516E158859}/1.0/HELPDIR est vide
    Entrée: HKEY_CLASSES_ROOT\TypeLib\{2991F100-D9C3-4243-82A2-A718747FC0CF}\1.0\HELPDIR
    Dénomination de la valeur:
    Valeur:
    Raison: La clé HKEY_CLASSES_ROOT/TypeLib/{2991F100-D9C3-4243-82A2-A718747FC0CF}/1.0/HELPDIR est vide
    Entrée: HKEY_CLASSES_ROOT\TypeLib\{929BADAA-0D97-4699-916C-FFBBDA91485D}\1.0\HELPDIR
    Dénomination de la valeur:
    Valeur:
    Raison: La clé HKEY_CLASSES_ROOT/TypeLib/{929BADAA-0D97-4699-916C-FFBBDA91485D}/1.0/HELPDIR est vide
    Entrée: HKEY_CLASSES_ROOT\TypeLib\{EB9A60DB-0215-42F7-B5EA-09E0A510C13E}\1.0\HELPDIR
    Dénomination de la valeur:
    Valeur:
    Raison: La clé HKEY_CLASSES_ROOT/TypeLib/{EB9A60DB-0215-42F7-B5EA-09E0A510C13E}/1.0/HELPDIR est vide
    Entrée: HKEY_CLASSES_ROOT\TypeLib\{1E2E2517-FF2C-4068-B692-3290DD9C9DEC}\1.0\HELPDIR
    Dénomination de la valeur:
    Valeur:
    Raison: La clé HKEY_CLASSES_ROOT/TypeLib/{1E2E2517-FF2C-4068-B692-3290DD9C9DEC}/1.0/HELPDIR est vide
    Entrée: HKEY_CLASSES_ROOT\TypeLib\{A9DA7F54-E031-4C8F-A9E5-8053C2B2C2B0}\1.0\HELPDIR
    Dénomination de la valeur:
    Valeur:
    Raison: La clé HKEY_CLASSES_ROOT/TypeLib/{A9DA7F54-E031-4C8F-A9E5-8053C2B2C2B0}/1.0/HELPDIR est vide
    Entrée: HKEY_CLASSES_ROOT\TypeLib\{C4C4F1F4-3074-4CB6-9FB8-0A64273166F0}\1.0\HELPDIR
    Dénomination de la valeur:
    Valeur:
    Raison: La clé HKEY_CLASSES_ROOT/TypeLib/{C4C4F1F4-3074-4CB6-9FB8-0A64273166F0}/1.0/HELPDIR est vide
    Entrée: HKEY_CLASSES_ROOT\TypeLib\{41738EEA-442F-477F-92CF-2889BD6CD7E7}\1.0\HELPDIR
    Dénomination de la valeur:
    Valeur:
    Raison: La clé HKEY_CLASSES_ROOT/TypeLib/{41738EEA-442F-477F-92CF-2889BD6CD7E7}/1.0/HELPDIR est vide
    Entrée: HKEY_CLASSES_ROOT\TypeLib\{6F74E663-6237-46E5-A403-1FDED57A3845}\1.0\HELPDIR
    Dénomination de la valeur:
    Valeur:
    Raison: La clé HKEY_CLASSES_ROOT/TypeLib/{6F74E663-6237-46E5-A403-1FDED57A3845}/1.0/HELPDIR est vide
    Entrée: HKEY_CLASSES_ROOT\TypeLib\{69BB01EE-EE46-4655-86F8-576517F3AF49}\1.0\HELPDIR
    Dénomination de la valeur:
    Valeur:
    Raison: La clé HKEY_CLASSES_ROOT/TypeLib/{69BB01EE-EE46-4655-86F8-576517F3AF49}/1.0/HELPDIR est vide
    Entrée: HKEY_CLASSES_ROOT\TypeLib\{F514CE29-986D-46E2-AACD-CFCA4D351362}\4.0\HELPDIR
    Dénomination de la valeur:
    Valeur:
    Raison: La clé HKEY_CLASSES_ROOT/TypeLib/{F514CE29-986D-46E2-AACD-CFCA4D351362}/4.0/HELPDIR est vide
    Entrée: HKEY_CLASSES_ROOT\TypeLib\{3BC914CC-D7E1-44E6-B5D8-5602312E53A8}\1.0\HELPDIR
    Dénomination de la valeur:
    Valeur:
    Raison: La clé HKEY_CLASSES_ROOT/TypeLib/{3BC914CC-D7E1-44E6-B5D8-5602312E53A8}/1.0/HELPDIR est vide
    Entrée: HKEY_CLASSES_ROOT\TypeLib\{B7DE8AC9-9CAD-4B18-A7CE-42F3362D2B97}\1.0\HELPDIR
    Dénomination de la valeur:
    Valeur:
    Raison: La clé HKEY_CLASSES_ROOT/TypeLib/{B7DE8AC9-9CAD-4B18-A7CE-42F3362D2B97}/1.0/HELPDIR est vide
    Entrée: HKEY_CLASSES_ROOT\TypeLib\{B0528CD1-F67E-11D2-8F8E-00C04F4C3B9F}\1.0\HELPDIR
    Dénomination de la valeur:
    Valeur:
    Raison: La clé HKEY_CLASSES_ROOT/TypeLib/{B0528CD1-F67E-11D2-8F8E-00C04F4C3B9F}/1.0/HELPDIR est vide
    Entrée: HKEY_CLASSES_ROOT\TypeLib\{C7CB459A-7261-4AE6-A87A-17041EE98A40}\16.0\0\win32
    Dénomination de la valeur:
    Valeur: C:\Program Files (x86)\Google\GoogleToolbarNotifier\5.6.5805.1910\swg.dll
    Raison: La valeur par défaut dans HKEY_CLASSES_ROOT/TypeLib/{C7CB459A-7261-4AE6-A87A-17041EE98A40}/16.0/0/win32 pointe vers le fichier manquant C:/Program Files (x86)/Google/GoogleToolbarNotifier/5.6.5805.1910/swg.dll
    Entrée: HKEY_CLASSES_ROOT\TypeLib\{C7CB459A-7261-4AE6-A87A-17041EE98A40}\14.0\0\win32
    Dénomination de la valeur:
    Valeur: C:\Program Files (x86)\Google\GoogleToolbarNotifier\5.2.4204.1700\swg.dll
    Raison: La valeur par défaut dans HKEY_CLASSES_ROOT/TypeLib/{C7CB459A-7261-4AE6-A87A-17041EE98A40}/14.0/0/win32 pointe vers le fichier manquant C:/Program Files (x86)/Google/GoogleToolbarNotifier/5.2.4204.1700/swg.dll
    Entrée: HKEY_CLASSES_ROOT\TypeLib\{C7CB459A-7261-4AE6-A87A-17041EE98A40}\17.0\0\win32
    Dénomination de la valeur:
    Valeur: C:\Program Files (x86)\Google\GoogleToolbarNotifier\5.6.6209.1142\swg.dll
    Raison: La valeur par défaut dans HKEY_CLASSES_ROOT/TypeLib/{C7CB459A-7261-4AE6-A87A-17041EE98A40}/17.0/0/win32 pointe vers le fichier manquant C:/Program Files (x86)/Google/GoogleToolbarNotifier/5.6.6209.1142/swg.dll
    Entrée: HKEY_CLASSES_ROOT\TypeLib\{C7CB459A-7261-4AE6-A87A-17041EE98A40}\15.0\0\win32
    Dénomination de la valeur:
    Valeur: C:\Program Files (x86)\Google\GoogleToolbarNotifier\5.5.4723.1820\swg.dll
    Raison: La valeur par défaut dans HKEY_CLASSES_ROOT/TypeLib/{C7CB459A-7261-4AE6-A87A-17041EE98A40}/15.0/0/win32 pointe vers le fichier manquant C:/Program Files (x86)/Google/GoogleToolbarNotifier/5.5.4723.1820/swg.dll
    Entrée: HKEY_CLASSES_ROOT\TypeLib\{283C8576-0726-4DBC-9609-3F855162009A}\3.0\0\win32
    Dénomination de la valeur:
    Valeur: C:\Program Files (x86)\Microsoft Silverlight\3.0.50611.0\npctrl.dll
    Raison: La valeur par défaut dans HKEY_CLASSES_ROOT/TypeLib/{283C8576-0726-4DBC-9609-3F855162009A}/3.0/0/win32 pointe vers le fichier manquant C:/Program Files (x86)/Microsoft Silverlight/3.0.50611.0/npctrl.dll
    Entrée: HKEY_CLASSES_ROOT\CLSID\{687512A9-60CB-4748-8E3F-5B2D71E96F41}\TypeLib
    Dénomination de la valeur:
    Valeur: {F65F7B68-19FA-4AC1-A79C-ED06F7BB665F}
    Raison: La valeur par défaut dans HKEY_CLASSES_ROOT/CLSID/{687512A9-60CB-4748-8E3F-5B2D71E96F41}/TypeLib pointe vers le libellé de fichier {F65F7B68-19FA-4AC1-A79C-ED06F7BB665F} manquant
    Entrée: HKEY_CLASSES_ROOT\CLSID\{F5BF6FE9-913F-4117-94C7-5040C7E3A6C1}\TypeLib
    Dénomination de la valeur:
    Valeur: {053392D0-BE6A-47CF-A7A4-AD17EEDF5680}
    Raison: La valeur par défaut dans HKEY_CLASSES_ROOT/CLSID/{F5BF6FE9-913F-4117-94C7-5040C7E3A6C1}/TypeLib pointe vers le libellé de fichier {053392D0-BE6A-47CF-A7A4-AD17EEDF5680} manquant
    Entrée: HKEY_CLASSES_ROOT\CLSID\{E073AF2B-3AF4-4AA8-BB85-013697C9506C}\TypeLib
    Dénomination de la valeur:
    Valeur: {F65F7B68-19FA-4AC1-A79C-ED06F7BB665F}
    Raison: La valeur par défaut dans HKEY_CLASSES_ROOT/CLSID/{E073AF2B-3AF4-4AA8-BB85-013697C9506C}/TypeLib pointe vers le libellé de fichier {F65F7B68-19FA-4AC1-A79C-ED06F7BB665F} manquant
    Entrée: HKEY_CLASSES_ROOT\CLSID\{1D1708DE-F500-4402-92ED-5CA693DABE72}\TypeLib
    Dénomination de la valeur:
    Valeur: {4359881C-75F4-43ca-8762-F55C1F5D242A}
    Raison: La valeur par défaut dans HKEY_CLASSES_ROOT/CLSID/{1D1708DE-F500-4402-92ED-5CA693DABE72}/TypeLib pointe vers le libellé de fichier {4359881C-75F4-43ca-8762-F55C1F5D242A} manquant
    Entrée: HKEY_CLASSES_ROOT\CLSID\{EBAC8DD9-DFCD-4a6b-A9E4-2875007AE30C}\TypeLib
    Dénomination de la valeur:
    Valeur: {F65F7B68-19FA-4AC1-A79C-ED06F7BB665F}
    Raison: La valeur par défaut dans HKEY_CLASSES_ROOT/CLSID/{EBAC8DD9-DFCD-4a6b-A9E4-2875007AE30C}/TypeLib pointe vers le libellé de fichier {F65F7B68-19FA-4AC1-A79C-ED06F7BB665F} manquant
    Entrée: HKEY_CLASSES_ROOT\CLSID\{A394DCA9-3727-11D4-BD85-00C04F6B93A4}\TypeLib
    Dénomination de la valeur:
    Valeur: {053392D0-BE6A-47CF-A7A4-AD17EEDF5680}
    Raison: La valeur par défaut dans HKEY_CLASSES_ROOT/CLSID/{A394DCA9-3727-11D4-BD85-00C04F6B93A4}/TypeLib pointe vers le libellé de fichier {053392D0-BE6A-47CF-A7A4-AD17EEDF5680} manquant
    Entrée: HKEY_CLASSES_ROOT\CLSID\{D66DC78C-4F61-447F-942B-3FB6980118CF}\TypeLib
    Dénomination de la valeur:
    Valeur: {053392D0-BE6A-47CF-A7A4-AD17EEDF5680}
    Raison: La valeur par défaut dans HKEY_CLASSES_ROOT/CLSID/{D66DC78C-4F61-447F-942B-3FB6980118CF}/TypeLib pointe vers le libellé de fichier {053392D0-BE6A-47CF-A7A4-AD17EEDF5680} manquant
    Entrée: HKEY_CLASSES_ROOT\CLSID\{35D7A7FA-8AB2-401c-983E-919903F5D5AD}\TypeLib
    Dénomination de la valeur:
    Valeur: {6887CE3E-E14A-4d90-9B5A-2B4DA0DC7D84}
    Raison: La valeur par défaut dans HKEY_CLASSES_ROOT/CLSID/{35D7A7FA-8AB2-401c-983E-919903F5D5AD}/TypeLib pointe vers le libellé de fichier {6887CE3E-E14A-4d90-9B5A-2B4DA0DC7D84} manquant
    Entrée: HKEY_CLASSES_ROOT\CLSID\{83238FAE-D346-4E12-8734-D42F7554B3E6}\TypeLib
    Dénomination de la valeur:
    Valeur: {}
    Raison: La valeur par défaut dans HKEY_CLASSES_ROOT/CLSID/{83238FAE-D346-4E12-8734-D42F7554B3E6}/TypeLib pointe vers le libellé de fichier {} manquant
    Entrée: HKEY_CLASSES_ROOT\CLSID\{c0dc6c23-0415-4478-a670-90bb59438f8a}\TypeLib
    Dénomination de la valeur:
    Valeur: {F65F7B68-19FA-4AC1-A79C-ED06F7BB665F}
    Raison: La valeur par défaut dans HKEY_CLASSES_ROOT/CLSID/{c0dc6c23-0415-4478-a670-90bb59438f8a}/TypeLib pointe vers le libellé de fichier {F65F7B68-19FA-4AC1-A79C-ED06F7BB665F} manquant
    Entrée: HKEY_CLASSES_ROOT\CLSID\{1F76D7C4-58D0-43B8-BFD9-29EB23C71F4B}\TypeLib
    Dénomination de la valeur:
    Valeur: {}
    Raison: La valeur par défaut dans HKEY_CLASSES_ROOT/CLSID/{1F76D7C4-58D0-43B8-BFD9-29EB23C71F4B}/TypeLib pointe vers le libellé de fichier {} manquant
    Entrée: HKEY_CLASSES_ROOT\CLSID\{8852ECE8-595D-427E-B5A0-F8D2E62FABBD}\TypeLib
    Dénomination de la valeur:
    Valeur: {30ACCABE-7827-4908-9A6B-A05935D648CB}
    Raison: La valeur par défaut dans HKEY_CLASSES_ROOT/CLSID/{8852ECE8-595D-427E-B5A0-F8D2E62FABBD}/TypeLib pointe vers le libellé de fichier {30ACCABE-7827-4908-9A6B-A05935D648CB} manquant
    Entrée: HKEY_CLASSES_ROOT\CLSID\{506F4668-F13E-4AA1-BB04-B43203AB3CC0}\TypeLib
    Dénomination de la valeur:
    Valeur: {053392D0-BE6A-47CF-A7A4-AD17EEDF5680}
    Raison: La valeur par défaut dans HKEY_CLASSES_ROOT/CLSID/{506F4668-F13E-4AA1-BB04-B43203AB3CC0}/TypeLib pointe vers le libellé de fichier {053392D0-BE6A-47CF-A7A4-AD17EEDF5680} manquant
    Entrée: HKEY_CLASSES_ROOT\CLSID\{B7E5B01C-4D8B-40E6-896D-F0146CDDB529}\TypeLib
    Dénomination de la valeur:
    Valeur: {F65F7B68-19FA-4AC1-A79C-ED06F7BB665F}
    Raison: La valeur par défaut dans HKEY_CLASSES_ROOT/CLSID/{B7E5B01C-4D8B-40E6-896D-F0146CDDB529}/TypeLib pointe vers le libellé de fichier {F65F7B68-19FA-4AC1-A79C-ED06F7BB665F} manquant
    Entrée: HKEY_CLASSES_ROOT\CLSID\{B4928187-D2E3-4CFA-A2C2-A9C97B4956EA}\TypeLib
    Dénomination de la valeur:
    Valeur: {}
    Raison: La valeur par défaut dans HKEY_CLASSES_ROOT/CLSID/{B4928187-D2E3-4CFA-A2C2-A9C97B4956EA}/TypeLib pointe vers le libellé de fichier {} manquant
    Entrée: HKEY_CLASSES_ROOT\CLSID\{D8D1CE8C-B1EB-4E95-B63B-1531BA60E992}\TypeLib
    Dénomination de la valeur:
    Valeur: {}
    Raison: La valeur par défaut dans HKEY_CLASSES_ROOT/CLSID/{D8D1CE8C-B1EB-4E95-B63B-1531BA60E992}/TypeLib pointe vers le libellé de fichier {} manquant
    Entrée: HKEY_CLASSES_ROOT\CLSID\{1388B5BA-1B2F-49BD-8E31-F347AF8D06C8}\TypeLib
    Dénomination de la valeur:
    Valeur: {F65F7B68-19FA-4AC1-A79C-ED06F7BB665F}
    Raison: La valeur par défaut dans HKEY_CLASSES_ROOT/CLSID/{1388B5BA-1B2F-49BD-8E31-F347AF8D06C8}/TypeLib pointe vers le libellé de fichier {F65F7B68-19FA-4AC1-A79C-ED06F7BB665F} manquant
    Entrée: HKEY_CLASSES_ROOT\CLSID\{DE1C32C1-D51F-4d9f-9BE8-D293894A4813}\TypeLib
    Dénomination de la valeur:
    Valeur: {F65F7B68-19FA-4AC1-A79C-ED06F7BB665F}
    Raison: La valeur par défaut dans HKEY_CLASSES_ROOT/CLSID/{DE1C32C1-D51F-4d9f-9BE8-D293894A4813}/TypeLib pointe vers le libellé de fichier {F65F7B68-19FA-4AC1-A79C-ED06F7BB665F} manquant
    Entrée: HKEY_CLASSES_ROOT\CLSID\{E0F01CB4-412B-429D-AD82-E66737B3D47E}\TypeLib
    Dénomination de la valeur:
    Valeur: {F65F7B68-19FA-4AC1-A79C-ED06F7BB665F}
    Raison: La valeur par défaut dans HKEY_CLASSES_ROOT/CLSID/{E0F01CB4-412B-429D-AD82-E66737B3D47E}/TypeLib pointe vers le libellé de fichier {F65F7B68-19FA-4AC1-A79C-ED06F7BB665F} manquant
    Entrée: HKEY_CLASSES_ROOT\CLSID\{B786AA8A-3748-4cf4-9F64-F4077DA25F0F}\TypeLib
    Dénomination de la valeur:
    Valeur: {24578D23-4B05-4744-BA6F-24DD977D322D}
    Raison: La valeur par défaut dans HKEY_CLASSES_ROOT/CLSID/{B786AA8A-3748-4cf4-9F64-F4077DA25F0F}/TypeLib pointe vers le libellé de fichier {24578D23-4B05-4744-BA6F-24DD977D322D} manquant
    Entrée: HKEY_CLASSES_ROOT\CLSID\{137A78D3-65B7-4e2f-851C-6EC4B633B436}\TypeLib
    Dénomination de la valeur:
    Valeur: {6887CE3E-E14A-4d90-9B5A-2B4DA0DC7D84}
    Raison: La valeur par défaut dans HKEY_CLASSES_ROOT/CLSID/{137A78D3-65B7-4e2f-851C-6EC4B633B436}/TypeLib pointe vers le libellé de fichier {6887CE3E-E14A-4d90-9B5A-2B4DA0DC7D84} manquant
    Entrée: HKEY_CLASSES_ROOT\CLSID\{08FD8A78-64B6-4692-96D2-1A363A7E3B9A}\TypeLib
    Dénomination de la valeur:
    Valeur: {6887CE3E-E14A-4d90-9B5A-2B4DA0DC7D84}
    Raison: La valeur par défaut dans HKEY_CLASSES_ROOT/CLSID/{08FD8A78-64B6-4692-96D2-1A363A7E3B9A}/TypeLib pointe vers le libellé de fichier {6887CE3E-E14A-4d90-9B5A-2B4DA0DC7D84} manquant
    Entrée: HKEY_CLASSES_ROOT\CLSID\{46CD8DCC-1ACF-4AEE-99CD-3973F337AA0C}\TypeLib
    Dénomination de la valeur:
    Valeur: {F65F7B68-19FA-4AC1-A79C-ED06F7BB665F}
    Raison: La valeur par défaut dans HKEY_CLASSES_ROOT/CLSID/{46CD8DCC-1ACF-4AEE-99CD-3973F337AA0C}/TypeLib pointe vers le libellé de fichier {F65F7B68-19FA-4AC1-A79C-ED06F7BB665F} manquant
    Entrée: HKEY_CLASSES_ROOT\CLSID\{8DE0A0A1-96D0-4B04-8EC6-2DBF9BD888DC}\TypeLib
    Dénomination de la valeur:
    Valeur: {053392D0-BE6A-47CF-A7A4-AD17EEDF5680}
    Raison: La valeur par défaut dans HKEY_CLASSES_ROOT/CLSID/{8DE0A0A1-96D0-4B04-8EC6-2DBF9BD888DC}/TypeLib pointe vers le libellé de fichier {053392D0-BE6A-47CF-A7A4-AD17EEDF5680} manquant
    Entrée: HKEY_CLASSES_ROOT\CLSID\{DB733722-8542-4D15-90F5-CE45D757BBF2}\TypeLib
    Dénomination de la valeur:
    Valeur: {}
    Raison: La valeur par défaut dans HKEY_CLASSES_ROOT/CLSID/{DB733722-8542-4D15-90F5-CE45D757BBF2}/TypeLib pointe vers le libellé de fichier {} manquant
    Entrée: HKEY_CLASSES_ROOT\CLSID\{8E93A1B1-8EF0-42e9-AC76-D2CA4CF28681}\TypeLib
    Dénomination de la valeur:
    Valeur: {24578D23-4B05-4744-BA6F-24DD977D322D}
    Raison: La valeur par défaut dans HKEY_CLASSES_ROOT/CLSID/{8E93A1B1-8EF0-42e9-AC76-D2CA4CF28681}/TypeLib pointe vers le libellé de fichier {24578D23-4B05-4744-BA6F-24DD977D322D} manquant
    Sous-section du balayage : associations de fichier non valides
    Entrées trouvées: 24
    Entrées:
    Entrée: HKEY_CLASSES_ROOT\OISemffile
    Dénomination de la valeur:
    Valeur:
    Raison: La clé OISemffile sous HKEY_CLASSES_ROOT est vide
    Entrée: HKEY_CLASSES_ROOT\OISpngfile
    Dénomination de la valeur:
    Valeur:
    Raison: La clé OISpngfile sous HKEY_CLASSES_ROOT est vide
    Entrée: HKEY_CLASSES_ROOT\OISgiffile
    Dénomination de la valeur:
    Valeur:
    Raison: La clé OISgiffile sous HKEY_CLASSES_ROOT est vide
    Entrée: HKEY_CLASSES_ROOT\OISbmpfile
    Dénomination de la valeur:
    Valeur:
    Raison: La clé OISbmpfile sous HKEY_CLASSES_ROOT est vide
    Entrée: HKEY_CLASSES_ROOT\OIStiffile
    Dénomination de la valeur:
    Valeur:
    Raison: La clé OIStiffile sous HKEY_CLASSES_ROOT est vide
    Entrée: HKEY_CLASSES_ROOT\OISwmffile
    Dénomination de la valeur:
    Valeur:
    Raison: La clé OISwmffile sous HKEY_CLASSES_ROOT est vide
    Entrée: HKEY_CLASSES_ROOT\OISjpegfile
    Dénomination de la valeur:
    Valeur:
    Raison: La clé OISjpegfile sous HKEY_CLASSES_ROOT est vide
    Entrée: HKEY_CLASSES_ROOT\filetype\{00020821-0000-0000-C000-000000000046}
    Dénomination de la valeur:
    Valeur:
    Raison: La clé {00020821-0000-0000-C000-000000000046} sous HKEY_CLASSES_ROOT\\filetype est vide
    Entrée: HKEY_CLASSES_ROOT\mapifvbx.object\Clsid
    Dénomination de la valeur:
    Valeur: {41116C00-8B90-101B-96CD-00AA003B14FC}
    Raison: La clé HKEY_CLASSES_ROOT\mapifvbx.object\Clsid pointe vers le CLSID manquant {41116C00-8B90-101B-96CD-00AA003B14FC}
    Entrée: HKEY_CLASSES_ROOT\PhotoshopElements.Application.8\CLSID
    Dénomination de la valeur:
    Valeur: {a1093992-8beb-4307-943b-3ff7023ad1e2}
    Raison: La clé HKEY_CLASSES_ROOT\PhotoshopElements.Application.8\CLSID pointe vers le CLSID manquant {a1093992-8beb-4307-943b-3ff7023ad1e2}
    Entrée: HKEY_CLASSES_ROOT\WindowsLiveMail.News.1\CLSID
    Dénomination de la valeur:
    Valeur: {5645C8C3-E277-11CF-8FDA-00AA00A14F93}
    Raison: La clé HKEY_CLASSES_ROOT\WindowsLiveMail.News.1\CLSID pointe vers le CLSID manquant {5645C8C3-E277-11CF-8FDA-00AA00A14F93}
    Entrée: HKEY_CLASSES_ROOT\JavaPlugin.FamilyVersionSupport\CLSID
    Dénomination de la valeur:
    Valeur: {761497BB-D6F0-462C-B6EB-D4DAF1D92D43}
    Raison: La clé HKEY_CLASSES_ROOT\JavaPlugin.FamilyVersionSupport\CLSID pointe vers le CLSID manquant {761497BB-D6F0-462C-B6EB-D4DAF1D92D43}
    Entrée: HKEY_CLASSES_ROOT\PhotoshopElements.Application\CLSID
    Dénomination de la valeur:
    Valeur: {5BDDE329-543B-411b-A14C-5EB01519338B}
    Raison: La clé HKEY_CLASSES_ROOT\PhotoshopElements.Application\CLSID pointe vers le CLSID manquant {5BDDE329-543B-411b-A14C-5EB01519338B}
    Entrée: HKEY_CLASSES_ROOT\WindowsLiveMail.Email.1\CLSID
    Dénomination de la valeur:
    Valeur: {5645C8C3-E277-11CF-8FDA-00AA00A14F93}
    Raison: La clé HKEY_CLASSES_ROOT\WindowsLiveMail.Email.1\CLSID pointe vers le CLSID manquant {5645C8C3-E277-11CF-8FDA-00AA00A14F93}
    Entrée: HKEY_CLASSES_ROOT\Software\Microsoft\HTMLHelp\2.0\LocalReg\Hxds.HxPlugIn\CLSID
    Dénomination de la valeur:
    Valeur: {314111db-a502-11d2-bbca-00c04f8ec294}
    Raison: La clé HKEY_CLASSES_ROOT\Software\Microsoft\HTMLHelp\2.0\LocalReg\Hxds.HxPlugIn\CLSID pointe vers le CLSID manquant {314111db-a502-11d2-bbca-00c04f8ec294}
    Entrée: HKEY_CLASSES_ROOT\Software\Microsoft\HTMLHelp\2.0\LocalReg\HxDs.HxFilters\CLSID
    Dénomination de la valeur:
    Valeur: {314111e2-a502-11d2-bbca-00c04f8ec294}
    Raison: La clé HKEY_CLASSES_ROOT\Software\Microsoft\HTMLHelp\2.0\LocalReg\HxDs.HxFilters\CLSID pointe vers le CLSID manquant {314111e2-a502-11d2-bbca-00c04f8ec294}
    Entrée: HKEY_CLASSES_ROOT\Software\Microsoft\HTMLHelp\2.0\LocalReg\HxDs.HxFilters.1\CLSID
    Dénomination de la valeur:
    Valeur: {314111e2-a502-11d2-bbca-00c04f8ec294}
    Raison: La clé HKEY_CLASSES_ROOT\Software\Microsoft\HTMLHelp\2.0\LocalReg\HxDs.HxFilters.1\CLSID pointe vers le CLSID manquant {314111e2-a502-11d2-bbca-00c04f8ec294}
    Entrée: HKEY_CLASSES_ROOT\Software\Microsoft\HTMLHelp\2.0\LocalReg\Hxds.HxPlugIn.1\CLSID
    Dénomination de la valeur:
    Valeur: {314111db-a502-11d2-bbca-00c04f8ec294}
    Raison: La clé HKEY_CLASSES_ROOT\Software\Microsoft\HTMLHelp\2.0\LocalReg\Hxds.HxPlugIn.1\CLSID pointe vers le CLSID manquant {314111db-a502-11d2-bbca-00c04f8ec294}
    Entrée: HKEY_CLASSES_ROOT\Software\Microsoft\HTMLHelp\2.0\LocalReg\HxDs.HxRegister\CLSID
    Dénomination de la valeur:
    Valeur: {314111bd-a502-11d2-bbca-00c04f8ec294}
    Raison: La clé HKEY_CLASSES_ROOT\Software\Microsoft\HTMLHelp\2.0\LocalReg\HxDs.HxRegister\CLSID pointe vers le CLSID manquant {314111bd-a502-11d2-bbca-00c04f8ec294}
    Entrée: HKEY_CLASSES_ROOT\Software\Microsoft\HTMLHelp\2.0\LocalReg\HxDs.HxRegister.1\CLSID
    Dénomination de la valeur:
    Valeur: {314111bd-a502-11d2-bbca-00c04f8ec294}
    Raison: La clé HKEY_CLASSES_ROOT\Software\Microsoft\HTMLHelp\2.0\LocalReg\HxDs.HxRegister.1\CLSID pointe vers le CLSID manquant {314111bd-a502-11d2-bbca-00c04f8ec294}
    Entrée: HKEY_CLASSES_ROOT\PhotoshopElements.Image\CLSID
    Dénomination de la valeur:
    Valeur: {A34E12B1-8241-44b9-AE21-928CFD72817A}
    Raison: La clé HKEY_CLASSES_ROOT\PhotoshopElements.Image\CLSID pointe vers le CLSID manquant {A34E12B1-8241-44b9-AE21-928CFD72817A}
    Entrée: HKEY_CLASSES_ROOT\MailFileAtt\CLSID
    Dénomination de la valeur:
    Valeur: {00020D05-0000-0000-C000-000000000046}
    Raison: La clé HKEY_CLASSES_ROOT\MailFileAtt\CLSID pointe vers le CLSID manquant {00020D05-0000-0000-C000-000000000046}
    Entrée: HKEY_CLASSES_ROOT\PhotoshopElements.Image.8\CLSID
    Dénomination de la valeur:
    Valeur: {A34E12B1-8241-44b9-AE21-928CFD72817A}
    Raison: La clé HKEY_CLASSES_ROOT\PhotoshopElements.Image.8\CLSID pointe vers le CLSID manquant {A34E12B1-8241-44b9-AE21-928CFD72817A}
    Entrée: HKEY_CLASSES_ROOT\mapifvbx.object.1\Clsid
    Dénomination de la valeur:
    Valeur: {41116C00-8B90-101B-96CD-00AA003B14FC}
    Raison: La clé HKEY_CLASSES_ROOT\mapifvbx.object.1\Clsid pointe vers le CLSID manquant {41116C00-8B90-101B-96CD-00AA003B14FC}
    Sous-section du balayage : pilotes système
    Entrées trouvées: 2
    Entrées:
    Entrée: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\dump_wmimmc
    Dénomination de la valeur: ImagePath
    Valeur: \??\D:\ELMAR VARIETE\REACTOR\Gunz\GameGuard\dump_wmimmc.sys
    Raison: La valeur ImagePath dans HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Services/dump_wmimmc contient un chemin /??/D:/ELMAR VARIETE/REACTOR/Gunz/GameGuard/dump_wmimmc.sys non valide
    Entrée: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NPPTNT2
    Dénomination de la valeur: ImagePath
    Valeur: \??\C:\Windows\system32\npptNT2.sys
    Raison: La valeur ImagePath dans HKEY_LOCAL_MACHINE/SYSTEM/CurrentControlSet/Services/NPPTNT2 contient un chemin /??/C:/Windows/system32/npptNT2.sys non valide
    Sous-section du balayage : section de démarrage
    Entrées trouvées: 0
    Entrées:
    Sous-section du balayage : DLLs partagées
    Entrées trouvées: 12
    Entrées:
    Entrée: HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\SharedDLLs
    Dénomination de la valeur: C:\Windows\Microsoft.NET\Framework\v1.0.3705\system.enterpriseservices.dll
    Valeur: 4096
    Raison: La clé HKEY_LOCAL_MACHINE/Software/Microsoft/Windows/CurrentVersion/SharedDLLs contient le chemin C:\Windows\Microsoft.NET\Framework\v1.0.3705\system.enterpriseservices.dll non valide
    Entrée: HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\SharedDLLs
    Dénomination de la valeur: C:\Windows\Microsoft.NET\Framework\v1.0.3705\system.configuration.install.dll
    Valeur: 4096
    Raison: La clé HKEY_LOCAL_MACHINE/Software/Microsoft/Windows/CurrentVersion/SharedDLLs contient le chemin C:\Windows\Microsoft.NET\Framework\v1.0.3705\system.configuration.install.dll non valide
    Entrée: HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\SharedDLLs
    Dénomination de la valeur: C:\Windows\Microsoft.NET\Framework\v1.0.3705\wminet_utils.dll
    Valeur: 4096
    Raison: La clé HKEY_LOCAL_MACHINE/Software/Microsoft/Windows/CurrentVersion/SharedDLLs contient le chemin C:\Windows\Microsoft.NET\Framework\v1.0.3705\wminet_utils.dll non valide
    Entrée: HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\SharedDLLs
    Dénomination de la valeur: C:\Windows\Microsoft.NET\Framework\v1.0.3705\microsoft.vsa.vb.codedomprocessor.dll
    Valeur: 4096
    Raison: La clé HKEY_LOCAL_MACHINE/Software/Microsoft/Windows/CurrentVersion/SharedDLLs contient le chemin C:\Windows\Microsoft.NET\Framework\v1.0.3705\microsoft.vsa.vb.codedomprocessor.dll non valide
    Entrée: HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\SharedDLLs
    Dénomination de la valeur: C:\Windows\Microsoft.NET\Framework\v1.0.3705\mscordbi.dll
    Valeur: 4096
    Raison: La clé HKEY_LOCAL_MACHINE/Software/Microsoft/Windows/CurrentVersion/SharedDLLs contient le chemin C:\Windows\Microsoft.NET\Framework\v1.0.3705\mscordbi.dll non valide
    Entrée: HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\SharedDLLs
    Dénomination de la valeur: C:\Windows\Microsoft.NET\Framework\v1.0.3705\mscorrc.dll
    Valeur: 4096
    Raison: La clé HKEY_LOCAL_MACHINE/Software/Microsoft/Windows/CurrentVersion/SharedDLLs contient le chemin C:\Windows\Microsoft.NET\Framework\v1.0.3705\mscorrc.dll non valide
    Entrée: HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\SharedDLLs
    Dénomination de la valeur: C:\Windows\Microsoft.NET\Framework\v1.0.3705\diasymreader.dll
    Valeur: 4096
    Raison: La clé HKEY_LOCAL_MACHINE/Software/Microsoft/Windows/CurrentVersion/SharedDLLs contient le chemin C:\Windows\Microsoft.NET\Framework\v1.0.3705\diasymreader.dll non valide
    Entrée: HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\SharedDLLs
    Dénomination de la valeur: C:\Windows\Microsoft.NET\Framework\v1.0.3705\vsavb7rt.dll
    Valeur: 4096
    Raison: La clé HKEY_LOCAL_MACHINE/Software/Microsoft/Windows/CurrentVersion/SharedDLLs contient le chemin C:\Windows\Microsoft.NET\Framework\v1.0.3705\vsavb7rt.dll non valide
    Entrée: HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\SharedDLLs
    Dénomination de la valeur: C:\Windows\Microsoft.NET\Framework\v1.0.3705\microsoft.jscript.dll
    Valeur: 4096
    Raison: La clé HKEY_LOCAL_MACHINE/Software/Microsoft/Windows/CurrentVersion/SharedDLLs contient le chemin C:\Windows\Microsoft.NET\Framework\v1.0.3705\microsoft.jscript.dll non valide
    Entrée: HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\SharedDLLs
    Dénomination de la valeur: C:\Windows\Microsoft.NET\Framework\v1.0.3705\mscorsec.dll
    Valeur: 4096
    Raison: La clé HKEY_LOCAL_MACHINE/Software/Microsoft/Windows/CurrentVersion/SharedDLLs contient le chemin C:\Windows\Microsoft.NET\Framework\v1.0.3705\mscorsec.dll non valide
    Entrée: HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\SharedDLLs
    Dénomination de la valeur: C:\Windows\Microsoft.NET\Framework\v1.0.3705\iehost.dll
    Valeur: 4096
    Raison: La clé HKEY_LOCAL_MACHINE/Software/Microsoft/Windows/CurrentVersion/SharedDLLs contient le chemin C:\Windows\Microsoft.NET\Framework\v1.0.3705\iehost.dll non valide
    Entrée: HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\SharedDLLs
    Dénomination de la valeur: C:\Windows\Microsoft.NET\Framework\v1.0.3705\system.data.dll
    Valeur: 4096
    Raison: La clé HKEY_LOCAL_MACHINE/Software/Microsoft/Windows/CurrentVersion/SharedDLLs contient le chemin C:\Windows\Microsoft.NET\Framework\v1.0.3705\system.data.dll non valide
    Sous-section du balayage : section des polices
    Entrées trouvées: 0
    Entrées:
    Sous-section du balayage : section d'aide
    Entrées trouvées: 0
    Entrées:
    Sous-section du balayage : dossiers partagés
    Entrées trouvées: 0
    Entrées:
    Erreurs de l'utilisateur

    Erreurs spécifiques à votre compte Windows.
    Sous-section du balayage : Raccourcis non valides
    Entrées trouvées: 18
    Entrées:
    Entrée: C:/Users/0/AppData/Roaming/Microsoft/Windows/Recent/41583_7724542745_2609_s.lnk
    Dénomination de la valeur:
    Valeur:
    Raison: Raccourci non valide C:/Users/0/AppData/Roaming/Microsoft/Windows/Recent/41583_7724542745_2609_s.lnk
    Entrée: C:/Users/0/AppData/Roaming/Microsoft/Windows/Recent/Attestation (1).lnk
    Dénomination de la valeur:
    Valeur:
    Raison: Raccourci non valide C:/Users/0/AppData/Roaming/Microsoft/Windows/Recent/Attestation (1).lnk
    Entrée: C:/Users/0/AppData/Roaming/Microsoft/Windows/Recent/DRV_VC0305_20070308.lnk
    Dénomination de la valeur:
    Valeur:
    Raison: Raccourci non valide C:/Users/0/AppData/Roaming/Microsoft/Windows/Recent/DRV_VC0305_20070308.lnk
    Entrée: C:/Users/0/AppData/Roaming/Microsoft/Windows/Recent/Enregistrement Récupération en direct de Document1.asd.lnk
    Dénomination de la valeur:
    Valeur:
    Raison: Raccourci non valide C:/Users/0/AppData/Roaming/Microsoft/Windows/Recent/Enregistrement Récupération en direct de Document1.asd.lnk
    Entrée: C:/Users/0/AppData/Roaming/Microsoft/Windows/Recent/justificatif de l'amende.lnk
    Dénomination de la valeur:
    Valeur:
    Raison: Raccourci non valide C:/Users/0/AppData/Roaming/Microsoft/Windows/Recent/justificatif de l'amende.lnk
    Entrée: C:/Users/0/AppData/Roaming/Microsoft/Windows/Recent/Nicko Cardoz' Nick (2).lnk
    Dénomination de la valeur:
    Valeur:
    Raison: Raccourci non valide C:/Users/0/AppData/Roaming/Microsoft/Windows/Recent/Nicko Cardoz' Nick (2).lnk
    Entrée: C:/Users/0/AppData/Roaming/Microsoft/Windows/Recent/Nicko Cardoz' Nick (2)_files.lnk
    Dénomination de la valeur:
    Valeur:
    Raison: Raccourci non valide C:/Users/0/AppData/Roaming/Microsoft/Windows/Recent/Nicko Cardoz' Nick (2)_files.lnk
    Entrée: C:/Users/0/AppData/Roaming/Microsoft/Windows/Recent/Nouveau document texte.lnk
    Dénomination de la valeur:
    Valeur:
    Raison: Raccourci non valide C:/Users/0/AppData/Roaming/Microsoft/Windows/Recent/Nouveau document texte.lnk
    Entrée: C:/Users/0/AppData/Roaming/Microsoft/Windows/Recent/Nouvelle image bitmap.lnk
    Dénomination de la valeur:
    Valeur:
    Raison: Raccourci non valide C:/Users/0/AppData/Roaming/Microsoft/Windows/Recent/Nouvelle image bitmap.lnk
    Entrée: C:/Users/0/AppData/Roaming/Microsoft/Windows/Recent/RAPPORT DE STAGE (4).lnk
    Dénomination de la valeur:
    Valeur:
    Raison: Raccourci non valide C:/Users/0/AppData/Roaming/Microsoft/Windows/Recent/RAPPORT DE STAGE (4).lnk
    Entrée: C:/Users/0/AppData/Roaming/Microsoft/Windows/Recent/SNCF.lnk
    Dénomination de la valeur:
    Valeur:
    Raison: Raccourci non valide C:/Users/0/AppData/Roaming/Microsoft/Windows/Recent/SNCF.lnk
    Entrée: C:/Users/All Users/Microsoft/Windows/Start Menu/Programs/Windows DVD Maker.lnk
    Dénomination de la valeur:
    Valeur:
    Raison: Raccourci non valide C:/Users/All Users/Microsoft/Windows/Start Menu/Programs/Windows DVD Maker.lnk
    Entrée: C:/Users/All Users/Microsoft/Windows/Start Menu/Programs/Accessories/Tablet PC/ShapeCollector.lnk
    Dénomination de la valeur:
    Valeur:
    Raison: Raccourci non valide C:/Users/All Users/Microsoft/Windows/Start Menu/Programs/Accessories/Tablet PC/ShapeCollector.lnk
    Entrée: C:/Users/All Users/Microsoft/Windows/Start Menu/Programs/Accessories/Tablet PC/TabTip.lnk
    Dénomination de la valeur:
    Valeur:
    Raison: Raccourci non valide C:/Users/All Users/Microsoft/Windows/Start Menu/Programs/Accessories/Tablet PC/TabTip.lnk
    Entrée: C:/Users/All Users/Microsoft/Windows/Start Menu/Programs/Accessories/Tablet PC/Windows Journal.lnk
    Dénomination de la valeur:
    Valeur:
    Raison: Raccourci non valide C:/Users/All Users/Microsoft/Windows/Start Menu/Programs/Accessories/Tablet PC/Windows Journal.lnk
    Entrée: C:/Users/All Users/Microsoft/Windows/Start Menu/Programs/Eidos Interactive/TRADT/TRADT.lnk
    Dénomination de la valeur:
    Valeur:
    Raison: Raccourci non valide C:/Users/All Users/Microsoft/Windows/Start Menu/Programs/Eidos Interactive/TRADT/TRADT.lnk
    Entrée: C:/Users/All Users/Microsoft/Windows/Start Menu/Programs/Skype/Skype.lnk
    Dénomination de la valeur:
    Valeur:
    Raison: Raccourci non valide C:/Users/All Users/Microsoft/Windows/Start Menu/Programs/Skype/Skype.lnk
    Entrée: C:/Users/Public/Desktop/TRADT.lnk
    Dénomination de la valeur:
    Valeur:
    Raison: Raccourci non valide C:/Users/Public/Desktop/TRADT.lnk
    Sous-section du balayage : Paramètres du logiciel utilisateur
    Entrées trouvées: 20
    Entrées:
    Entrée: HKEY_CURRENT_USER\SOFTWARE\RealNetworks\RealPlayer\12.0\Preferences\CurrentSkin
    Dénomination de la valeur:
    Valeur: C:\Program Files (x86)\Real\RealPlayer\normal.vs|normal
    Raison: La valeur PackagePath dans HKEY_CURRENT_USER/SOFTWARE/RealNetworks/RealPlayer/12.0/Preferences/CurrentSkin contient le chemin C:/Program Files (x86)/Real/RealPlayer/normal.vs|normal non valide
    Entrée: HKEY_CURRENT_USER\SOFTWARE\RealNetworks\RealPlayer\12.0\Preferences\SystemCookiesPath
    Dénomination de la valeur:
    Valeur: C:\Windows\system32\syscookies.txt
    Raison: La valeur PackagePath dans HKEY_CURRENT_USER/SOFTWARE/RealNetworks/RealPlayer/12.0/Preferences/SystemCookiesPath contient le chemin C:/Windows/system32/syscookies.txt non valide
    Entrée: HKEY_CURRENT_USER\SOFTWARE\RealNetworks\RealMediaSDK\6.0\Preferences\CookiesPath
    Dénomination de la valeur:
    Valeur: C:\Users\0\AppData\Roaming\Real\RealPlayer\cookies.txt
    Raison: La valeur PackagePath dans HKEY_CURRENT_USER/SOFTWARE/RealNetworks/RealMediaSDK/6.0/Preferences/CookiesPath contient le chemin C:/Users/0/AppData/Roaming/Real/RealPlayer/cookies.txt non valide
    Entrée: HKEY_CURRENT_USER\SOFTWARE\AppDataLow\Software\Adobe\Shockwave 11\location\coreplayerxtras
    Dénomination de la valeur:
    Valeur: C:\Windows\system32\Adobe\Shockwave 11\xtras\
    Raison: La valeur PackagePath dans HKEY_CURRENT_USER/SOFTWARE/AppDataLow/Software/Adobe/Shockwave 11/location/coreplayerxtras contient le chemin C:/Windows/system32/Adobe/Shockwave 11/xtras/ non valide
    Entrée: HKEY_CURRENT_USER\SOFTWARE\AppDataLow\Software\Adobe\Shockwave 11\location\common
    Dénomination de la valeur:
    Valeur: C:\Windows\system32\Adobe\
    Raison: La valeur PackagePath dans HKEY_CURRENT_USER/SOFTWARE/AppDataLow/Software/Adobe/Shockwave 11/location/common contient le chemin C:/Windows/system32/Adobe/ non valide
    Entrée: HKEY_CURRENT_USER\SOFTWARE\AppDataLow\Software\Adobe\Shockwave 11\location\flash
    Dénomination de la valeur:
    Valeur: C:\Windows\system32\Adobe\
    Raison: La valeur PackagePath dans HKEY_CURRENT_USER/SOFTWARE/AppDataLow/Software/Adobe/Shockwave 11/location/flash contient le chemin C:/Windows/system32/Adobe/ non valide
    Entrée: HKEY_CURRENT_USER\SOFTWARE\AppDataLow\Software\Adobe\Shockwave 11\location\coreplayer
    Dénomination de la valeur:
    Valeur: C:\Windows\system32\Adobe\Shockwave 11\
    Raison: La valeur PackagePath dans HKEY_CURRENT_USER/SOFTWARE/AppDataLow/Software/Adobe/Shockwave 11/location/coreplayer contient le chemin C:/Windows/system32/Adobe/Shockwave 11/ non valide
    Entrée: HKEY_CURRENT_USER\SOFTWARE\Classes\Wow6432Node\CLSID\{29A96789-9595-4947-BEDB-0FCC776F7DB8}\InProcServer32
    Dénomination de la valeur:
    Valeur: C:\Users\0\AppData\Local\Google\Update\1.2.183.39\goopdate.dll
    Raison: La valeur PackagePath dans HKEY_CURRENT_USER/SOFTWARE/Classes/Wow6432Node/CLSID/{29A96789-9595-4947-BEDB-0FCC776F7DB8}/InProcServer32 contient le chemin C:/Users/0/AppData/Local/Google/Update/1.2.183.39/goopdate.dll non valide
    Entrée: HKEY_CURRENT_USER\SOFTWARE\INCAInternet\nProtectGameGuard\GameMon
    Dénomination de la valeur: CurPath
    Valeur: D:\ELMAR VARIETE\REACTOR\Gunz\GameGuard
    Raison: La valeur PackagePath dans HKEY_CURRENT_USER/SOFTWARE/INCAInternet/nProtectGameGuard/GameMon contient le chemin D:/ELMAR VARIETE/REACTOR/Gunz/GameGuard non valide
    Entrée: HKEY_CURRENT_USER\SOFTWARE\iMesh\General
    Dénomination de la valeur: StatisticsFileName
    Valeur: C:\Users\0\AppData\Local\iMesh\Statistics.xml
    Raison: La valeur PackagePath dans HKEY_CURRENT_USER/SOFTWARE/iMesh/General contient le chemin C:/Users/0/AppData/Local/iMesh/Statistics.xml non valide
    Entrée: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Installer\Products\6DED2C82B5237CC489A371778C7FBFBA\SourceList\Net
    Dénomination de la valeur: 1
    Valeur: C:\Users\0\AppData\Local\Temp\~rnsetup\UPGRADE\
    Raison: La valeur PackagePath dans HKEY_CURRENT_USER/SOFTWARE/Microsoft/Installer/Products/6DED2C82B5237CC489A371778C7FBFBA/SourceList/Net contient le chemin C:/Users/0/AppData/Local/Temp/~rnsetup/UPGRADE/ non valide
    Entrée: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Installer\Products\6BBFDF96D153C8B4988D68D79C0D2A4A\SourceList\Net
    Dénomination de la valeur: 1
    Valeur: C:\Users\0\AppData\Local\Temp\IXP000.TMP\
    Raison: La valeur PackagePath dans HKEY_CURRENT_USER/SOFTWARE/Microsoft/Installer/Products/6BBFDF96D153C8B4988D68D79C0D2A4A/SourceList/Net contient le chemin C:/Users/0/AppData/Local/Temp/IXP000.TMP/ non valide
    Entrée: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Office\12.0\Outlook\Journal
    Dénomination de la valeur: Outlook Item Log File
    Valeur: C:\Users\0\AppData\Roaming\Microsoft\Outlook\outitems.log
    Raison: La valeur PackagePath dans HKEY_CURRENT_USER/SOFTWARE/Microsoft/Office/12.0/Outlook/Journal contient le chemin C:/Users/0/AppData/Roaming/Microsoft/Outlook/outitems.log non valide
    Entrée: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Office\12.0\Outlook\Journal
    Dénomination de la valeur: Item Log File
    Valeur: C:\Users\0\AppData\Roaming\Microsoft\Outlook\offitems.log
    Raison: La valeur PackagePath dans HKEY_CURRENT_USER/SOFTWARE/Microsoft/Office/12.0/Outlook/Journal contient le chemin C:/Users/0/AppData/Roaming/Microsoft/Outlook/offitems.log non valide
    Entrée: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
    Dénomination de la valeur: 4ECYTQ9SIC
    Valeur: C:\Users\0\AppData\Local\Temp\Nfd.exe
    Raison: La valeur PackagePath dans HKEY_CURRENT_USER/SOFTWARE/Microsoft/Windows/CurrentVersion/Run contient le chemin C:/Users/0/AppData/Local/Temp/Nfd.exe non valide
    Entrée: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
    Dénomination de la valeur: W1WIWQ1NPG
    Valeur: C:\Windows\Ngymia.exe
    Raison: La valeur PackagePath dans HKEY_CURRENT_USER/SOFTWARE/Microsoft/Windows/CurrentVersion/Run contient le chemin C:/Windows/Ngymia.exe non valide
    Entrée: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main
    Dénomination de la valeur: Local Page
    Valeur: C:\Windows\system32\blank.htm
    Raison: La valeur PackagePath dans HKEY_CURRENT_USER/SOFTWARE/Microsoft/Internet Explorer/Main contient le chemin C:/Windows/system32/blank.htm non valide
    Entrée: HKEY_CURRENT_USER\SOFTWARE\Microsoft\MPEG2Demultiplexer
    Dénomination de la valeur: WriteCaptureDir
    Valeur: c:\dm.capture\
    Raison: La valeur PackagePath dans HKEY_CURRENT_USER/SOFTWARE/Microsoft/MPEG2Demultiplexer contient le chemin c:/dm.capture/ non valide
    Entrée: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows Media\WMSDK\Namespace
    Dénomination de la valeur: LocalDelta
    Valeur: C:\Users\0\AppData\Local\Microsoft\Windows Media\12.0\WMSDKNSD.XML
    Raison: La valeur PackagePath dans HKEY_CURRENT_USER/SOFTWARE/Microsoft/Windows Media/WMSDK/Namespace contient le chemin C:/Users/0/AppData/Local/Microsoft/Windows Media/12.0/WMSDKNSD.XML non valide
    Entrée: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows Media\WMSDK\Namespace
    Dénomination de la valeur: RemoteDelta
    Valeur: C:\Users\0\AppData\Local\Microsoft\Windows Media\12.0\WMSDKNSR.XML
    Raison: La valeur PackagePath dans HKEY_CURRENT_USER/SOFTWARE/Microsoft/Windows Media/WMSDK/Namespace contient le chemin C:/Users/0/AppData/Local/Microsoft/Windows Media/12.0/WMSDKNSR.XML non valide
    Sous-section du balayage : Extensions de fichier
    Entrées trouvées: 8
    Entrées:
    Entrée: HKEY_USERS\S-1-5-21-585414634-3455706554-2613973487-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.rnx
    Dénomination de la valeur:
    Valeur:
    Raison: La clé .rnx sous HKEY_USERS\S-1-5-21-585414634-3455706554-2613973487-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.rnx contient un mauvais chemin pour la valeur
    Entrée: HKEY_USERS\S-1-5-21-585414634-3455706554-2613973487-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.hsh
    Dénomination de la valeur:
    Valeur:
    Raison: La clé .hsh sous HKEY_USERS\S-1-5-21-585414634-3455706554-2613973487-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.hsh contient un mauvais chemin pour la valeur
    Entrée: HKEY_USERS\S-1-5-21-585414634-3455706554-2613973487-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.shs
    Dénomination de la valeur:
    Valeur:
    Raison: La clé .shs sous HKEY_USERS\S-1-5-21-585414634-3455706554-2613973487-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.shs contient un mauvais chemin pour la valeur
    Entrée: HKEY_USERS\S-1-5-21-585414634-3455706554-2613973487-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.rjt
    Dénomination de la valeur:
    Valeur:
    Raison: La clé .rjt sous HKEY_USERS\S-1-5-21-585414634-3455706554-2613973487-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.rjt contient un mauvais chemin pour la valeur
    Entrée: HKEY_USERS\S-1-5-21-585414634-3455706554-2613973487-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.tmp
    Dénomination de la valeur:
    Valeur:
    Raison: La clé .tmp sous HKEY_USERS\S-1-5-21-585414634-3455706554-2613973487-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.tmp contient un mauvais chemin pour la valeur
    Entrée: HKEY_USERS\S-1-5-21-585414634-3455706554-2613973487-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.sdp
    Dénomination de la valeur:
    Valeur:
    Raison: La clé .sdp sous HKEY_USERS\S-1-5-21-585414634-3455706554-2613973487-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.sdp contient un mauvais chemin pour la valeur
    Entrée: HKEY_USERS\S-1-5-21-585414634-3455706554-2613973487-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.rt
    Dénomination de la valeur:
    Valeur:
    Raison: La clé .rt sous HKEY_USERS\S-1-5-21-585414634-3455706554-2613973487-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.rt contient un mauvais chemin pour la valeur
    Entrée: HKEY_USERS\S-1-5-21-585414634-3455706554-2613973487-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.rp
    Dénomination de la valeur:
    Valeur:
    Raison: La clé .rp sous HKEY_USERS\S-1-5-21-585414634-3455706554-2613973487-1000\Software\Microsoft\Windows\CurrentVersion\Explorer\FileExts\.rp contient un mauvais chemin pour la valeur
    Sous-section du balayage : Événements de son et application
    Entrées trouvées: 0
    Entrées:
    Erreurs causées par un tiers

    Erreurs ayant un impact sur les programmes installés sur votre PC.
    Sous-section du balayage : Section de désinstallation
    Entrées trouvées: 0
    Entrées:
    0
  7. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    RegistryBooster est à désinstaller, c'est limite une arnaque.
    De plus si ton PC rame, c'est parce que tu as installé moultes programmes qui servent à rien à part faire la promotion et ralentit ton PC (SweetIM, facemod, Babyloon Toolbar).

    Maintenant je vais arreter de répondre, je t'ai donné une procédure à suivre, tu lis ce qui est écrit et tu fais comme cela est indiqué.
    0
  8. elmarinino Messages postés 12 Statut Membre
     
    Pour te faire court si je peux t'aider, cela fait que j'ai 120 erreurs qui ont un impact sur tout les utilisateurs de mon ordinateur et 46 erreurs qui sont spécifiques à mon compte Windows.
    0
  9. elmarinino Messages postés 12 Statut Membre
     
    Malwarebytes' Anti-Malware 1.51.0.1200
    www.malwarebytes.org

    Version de la base de données: 6969

    Windows 6.1.7601 Service Pack 1
    Internet Explorer 8.0.7601.17514

    28/06/2011 20:11:41
    mbam-log-2011-06-28 (20-11-14).txt

    Type d'examen: Examen rapide
    Elément(s) analysé(s): 196952
    Temps écoulé: 12 minute(s), 38 seconde(s)

    Processus mémoire infecté(s): 0
    Module(s) mémoire infecté(s): 0
    Clé(s) du Registre infectée(s): 4
    Valeur(s) du Registre infectée(s): 2
    Elément(s) de données du Registre infecté(s): 0
    Dossier(s) infecté(s): 0
    Fichier(s) infecté(s): 2

    Processus mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Module(s) mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Clé(s) du Registre infectée(s):
    HKEY_CURRENT_USER\SOFTWARE\4ECYTQ9SIC (Trojan.FakeAlert.SA) -> No action taken.
    HKEY_CURRENT_USER\SOFTWARE\NtWqIVLZEWZU (Trojan.FakeAlert) -> No action taken.
    HKEY_CURRENT_USER\SOFTWARE\W1WIWQ1NPG (Trojan.FakeAlert.SA) -> No action taken.
    HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\ (Hijack.Zones) -> No action taken.

    Valeur(s) du Registre infectée(s):
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\4ECYTQ9SIC (Trojan.FakeAlert.SA) -> Value: 4ECYTQ9SIC -> No action taken.
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\W1WIWQ1NPG (Trojan.FakeAlert.SA) -> Value: W1WIWQ1NPG -> No action taken.

    Elément(s) de données du Registre infecté(s):
    (Aucun élément nuisible détecté)

    Dossier(s) infecté(s):
    (Aucun élément nuisible détecté)

    Fichier(s) infecté(s):
    c:\Windows\Tasks\{bbaeaeaf-1275-40e2-bd6c-bc8f88bd114a}.job (Trojan.Downloader) -> No action taken.
    c:\Windows\Tasks\{810401e2-dde0-454e-b0e2-aa89c9e5967c}.job (Trojan.FraudPack) -> No action taken.
    0
  10. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Ca a l'air qu'il a été viré ton Vundo.
    Reste plus que le job qui va avec.

    Relance OTL.
    o sous Personnalisation, copie_colle le contenu du cadre ci dessous et clic Correction, un rapport apparraitra suite à l'operation que tu conserveras sur clé usb par exemple afin d'en coller le resultat:

    :OTL
    [2011/06/24 18:56:10 | 000,000,296 | -HS- | C] () -- C:\Windows\tasks\LNQWKU.job


    * redemarre le pc sous windows et poste le rapport ici

    ~~

    O2 - BHO: (Searchqu Toolbar) - {99079a25-328f-4bd4-be04-00955acaa0a7} - C:\Program Files (x86)\Windows iLivid Toolbar\ToolBar\searchqudtx.dll ()
    O2 - BHO: (Google Toolbar Notifier BHO) - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files (x86)\Google\GoogleToolbarNotifier\5.7.6406.1642\swg.dll (Google Inc.)
    O2 - BHO: (Elf 1.13 Toolbar) - {b80f591e-fe9a-46cf-a13e-180377240586} - C:\Program Files (x86)\Elf_1.13\prxtbElf_.dll (Conduit Ltd.)
    O2 - BHO: (Java(tm) Plug-In 2 SSV Helper) - {DBC80044-A445-435b-BC74-9C25C1C588A9} - D:\ELMAR VARIETE\AUTRES\bin\jp2ssv.dll (Sun Microsystems, Inc.)
    O3 - HKLM\..\Toolbar: (MediaBar) - {28387537-e3f9-4ed7-860c-11e69af4a8a0} - C:\Program Files (x86)\iMesh Applications\MediaBar\ToolBar\imeshdtxmltbpi.dll ()
    O3 - HKLM\..\Toolbar: (Conduit Engine) - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Program Files (x86)\ConduitEngine\prxConduitEngine.dll (Conduit Ltd.)
    O3 - HKLM\..\Toolbar: (Babylon Toolbar) - {98889811-442D-49dd-99D7-DC866BE87DBC} - C:\Program Files (x86)\BabylonToolbar\BabylonToolbar\1.4.19.19\BabylonToolbarTlbr.dll (Babylon Ltd.)
    O3 - HKLM\..\Toolbar: (Searchqu Toolbar) - {99079a25-328f-4bd4-be04-00955acaa0a7} - C:\Program Files (x86)\Windows iLivid Toolbar\ToolBar\searchqudtx.dll ()
    O3 - HKLM\..\Toolbar: (Elf 1.13 Toolbar) - {b80f591e-fe9a-46cf-a13e-180377240586} - C:\Program Files (x86)\Elf_1.13\prxtbElf_.dll (Conduit Ltd.)
    O3 - HKLM\..\Toolbar: (no name) - 10 - No CLSID value found.
    O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
    O3:[b]64bit:/b - HKCU\..\Toolbar\WebBrowser: (Google Toolbar) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll (Google Inc.)
    O3 - HKCU\..\Toolbar\WebBrowser: (Elf 1.13 Toolbar) - {B80F591E-FE9A-46CF-A13E-180377240586} - C:\Program Files (x86)\Elf_1.13\prxtbElf_.dll (Conduit Ltd.)


    Les barres d'outils sont là pour t'affilier à un service (moteur de recherche de Yahoo! ou Google), ça rajoute des fonctionnalités mais en général les navigateurs les ont par défaut.
    Plusieurs toolbars ralentissent le PC et peuvent faire planter les navigateurs WEB.
    Au final, il est pas conseillé d'en utiliser.
    Lire :
    Les toolbars c'est pas obligatoire!

    ~~

    Désinstalle RegistryBooster, ça boost quedalle....

    ~~

    Quand tu as fait tout ça, refais un scan OTL et poste le rapport ici.
    0
  11. elmarinino Messages postés 12 Statut Membre
     
    Correction OTL:

    Error: Unable to interpret <O2 - BHO: (Searchqu Toolbar) - {99079a25-328f-4bd4-be04-00955acaa0a7} - C:\Program Files (x86)\Windows iLivid Toolbar\ToolBar\searchqudtx.dll () > in the current context!
    Error: Unable to interpret <O2 - BHO: (Google Toolbar Notifier BHO) - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files (x86)\Google\GoogleToolbarNotifier\5.7.6406.1642\swg.dll (Google Inc.) > in the current context!
    Error: Unable to interpret <O2 - BHO: (Elf 1.13 Toolbar) - {b80f591e-fe9a-46cf-a13e-180377240586} - C:\Program Files (x86)\Elf_1.13\prxtbElf_.dll (Conduit Ltd.) > in the current context!
    Error: Unable to interpret <O2 - BHO: (Java(tm) Plug-In 2 SSV Helper) - {DBC80044-A445-435b-BC74-9C25C1C588A9} - D:\ELMAR VARIETE\AUTRES\bin\jp2ssv.dll (Sun Microsystems, Inc.) > in the current context!
    Error: Unable to interpret <O3 - HKLM\..\Toolbar: (MediaBar) - {28387537-e3f9-4ed7-860c-11e69af4a8a0} - C:\Program Files (x86)\iMesh Applications\MediaBar\ToolBar\imeshdtxmltbpi.dll () > in the current context!
    Error: Unable to interpret <O3 - HKLM\..\Toolbar: (Conduit Engine) - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Program Files (x86)\ConduitEngine\prxConduitEngine.dll (Conduit Ltd.) > in the current context!
    Error: Unable to interpret <O3 - HKLM\..\Toolbar: (Babylon Toolbar) - {98889811-442D-49dd-99D7-DC866BE87DBC} - C:\Program Files (x86)\BabylonToolbar\BabylonToolbar\1.4.19.19\BabylonToolbarTlbr.dll (Babylon Ltd.) > in the current context!
    Error: Unable to interpret <O3 - HKLM\..\Toolbar: (Searchqu Toolbar) - {99079a25-328f-4bd4-be04-00955acaa0a7} - C:\Program Files (x86)\Windows iLivid Toolbar\ToolBar\searchqudtx.dll () > in the current context!
    Error: Unable to interpret <O3 - HKLM\..\Toolbar: (Elf 1.13 Toolbar) - {b80f591e-fe9a-46cf-a13e-180377240586} - C:\Program Files (x86)\Elf_1.13\prxtbElf_.dll (Conduit Ltd.) > in the current context!
    Error: Unable to interpret <O3 - HKLM\..\Toolbar: (no name) - 10 - No CLSID value found. > in the current context!
    Error: Unable to interpret <O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found. > in the current context!
    Error: Unable to interpret <O3:[b]64bit:/b - HKCU\..\Toolbar\WebBrowser: (Google Toolbar) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll (Google Inc.) > in the current context!
    Error: Unable to interpret <O3 - HKCU\..\Toolbar\WebBrowser: (Elf 1.13 Toolbar) - {B80F591E-FE9A-46CF-A13E-180377240586} - C:\Program Files (x86)\Elf_1.13\prxtbElf_.dll (Conduit Ltd.) > in the current context!

    OTL by OldTimer - Version 3.2.24.1 log created on 06292011_122706
    0
    1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      c'pas bon,

      c'est ça qu'il faut copier/coller :

      :OTL
      [2011/06/24 18:56:10 | 000,000,296 | -HS- | C] () -- C:\Windows\tasks\LNQWKU.job
      0
  12. elmarinino Messages postés 12 Statut Membre
     
    ANALYSE OTL :

    OTL logfile created on: 29/06/2011 12:37:07 - Run 2
    OTL by OldTimer - Version 3.2.24.1 Folder = C:\Users\0\Desktop
    64bit- Home Premium Edition Service Pack 1 (Version = 6.1.7601) - Type = NTWorkstation
    Internet Explorer (Version = 8.0.7601.17514)
    Locale: 0000040c | Country: France | Language: FRA | Date Format: dd/MM/yyyy

    1,75 Gb Total Physical Memory | 0,91 Gb Available Physical Memory | 51,97% Memory free
    3,50 Gb Paging File | 2,33 Gb Available in Paging File | 66,51% Paging File free
    Paging file location(s): ?:\pagefile.sys [binary data]

    %SystemDrive% = C: | %SystemRoot% = C:\Windows | %ProgramFiles% = C:\Program Files (x86)
    Drive C: | 139,95 Gb Total Space | 103,65 Gb Free Space | 74,06% Space Free | Partition Type: NTFS
    Drive D: | 140,04 Gb Total Space | 90,31 Gb Free Space | 64,49% Space Free | Partition Type: NTFS
    Drive E: | 475,02 Mb Total Space | 0,00 Mb Free Space | 0,00% Space Free | Partition Type: CDFS

    Computer Name: 0-PC | User Name: 0 | Logged in as Administrator.
    Boot Mode: Normal | Scan Mode: Current user | Include 64bit Scans
    Company Name Whitelist: Off | Skip Microsoft Files: Off | No Company Name Whitelist: On | File Age = 30 Days

    [color=#E56717]========== Processes (SafeList) ==========[/color]

    PRC - [2011/06/28 20:25:16 | 000,579,072 | ---- | M] (OldTimer Tools) -- C:\Users\0\Desktop\OTL.exe
    PRC - [2011/06/22 14:04:39 | 000,273,544 | ---- | M] (RealNetworks, Inc.) -- C:\Program Files (x86)\Real\RealPlayer\Update\realsched.exe
    PRC - [2011/02/15 03:32:52 | 001,230,704 | ---- | M] () -- C:\Program Files (x86)\DivX\DivX Update\DivXUpdate.exe
    PRC - [2011/02/08 17:46:58 | 001,115,568 | ---- | M] (iMesh, Inc) -- C:\Program Files (x86)\iMesh Applications\MediaBar\Datamngr\datamngrUI.exe
    PRC - [2010/08/04 14:40:12 | 000,611,872 | ---- | M] () -- C:\Program Files (x86)\Packard Bell\Hotkey Utility\HotkeyUtility.exe
    PRC - [2010/04/24 02:10:34 | 000,209,768 | ---- | M] (Microsoft Corporation) -- C:\Program Files (x86)\Microsoft Application Virtualization Client\sftvsa.exe
    PRC - [2010/04/24 02:10:28 | 000,483,688 | ---- | M] (Microsoft Corporation) -- C:\Program Files (x86)\Microsoft Application Virtualization Client\sftlist.exe
    PRC - [2010/01/29 01:27:36 | 000,243,232 | ---- | M] (Acer Group) -- C:\Program Files\Packard Bell\Packard Bell Updater\UpdaterService.exe
    PRC - [2009/08/28 11:38:58 | 001,150,496 | ---- | M] (Acer Incorporated) -- C:\Program Files (x86)\Packard Bell\Registration\GregHSRW.exe
    PRC - [2009/07/21 15:34:33 | 000,185,089 | ---- | M] (Avira GmbH) -- C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe
    PRC - [2009/05/13 17:48:22 | 000,108,289 | ---- | M] (Avira GmbH) -- C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe
    PRC - [2009/03/02 14:08:47 | 000,209,153 | ---- | M] (Avira GmbH) -- C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe

    [color=#E56717]========== Modules (SafeList) ==========[/color]

    MOD - [2011/06/28 20:25:16 | 000,579,072 | ---- | M] (OldTimer Tools) -- C:\Users\0\Desktop\OTL.exe
    MOD - [2010/11/20 13:55:09 | 001,680,896 | ---- | M] (Microsoft Corporation) -- C:\Windows\winsxs\x86_microsoft.windows.common-controls_6595b64144ccf1df_6.0.7601.17514_none_41e6975e2bd6f2b2\comctl32.dll

    [color=#E56717]========== Win32 Services (SafeList) ==========[/color]

    SRV:[b]64bit:[/b] - [2010/09/22 19:10:10 | 000,057,184 | ---- | M] (Microsoft Corporation) [Disabled | Stopped] -- C:\Program Files\Windows Live\Mesh\wlcrasvc.exe -- (wlcrasvc)
    SRV:[b]64bit:[/b] - [2010/01/29 01:27:36 | 000,243,232 | ---- | M] (Acer Group) [Auto | Running] -- C:\Program Files\Packard Bell\Packard Bell Updater\UpdaterService.exe -- (Updater Service)
    SRV:[b]64bit:[/b] - [2009/08/11 01:01:06 | 000,206,880 | ---- | M] () [Auto | Running] -- C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin32\nSvcIp.exe -- (nSvcIp)
    SRV:[b]64bit:[/b] - [2009/08/11 01:01:04 | 000,626,208 | ---- | M] () [Auto | Running] -- C:\Program Files\NVIDIA Corporation\NetworkAccessManager\bin32\nSvcAppFlt.exe -- (ForceWare Intelligent Application Manager (IAM))
    SRV:[b]64bit:[/b] - [2009/07/14 03:41:27 | 001,011,712 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Program Files\Windows Defender\mpsvc.dll -- (WinDefend)
    SRV - [2010/10/21 22:06:45 | 004,208,208 | ---- | M] (INCA Internet Co., Ltd.) [On_Demand | Stopped] -- C:\Windows\SysWow64\GameMon.des -- (npggsvc)
    SRV - [2010/10/12 19:59:12 | 000,206,072 | ---- | M] (WildTangent, Inc.) [On_Demand | Stopped] -- C:\Program Files (x86)\WildTangent Games\App\GamesAppService.exe -- (GamesAppService)
    SRV - [2010/09/23 20:54:14 | 000,867,080 | ---- | M] (Acresso Software Inc.) [On_Demand | Stopped] -- C:\Program Files (x86)\Common Files\Macrovision Shared\FLEXnet Publisher\FNPLicensingService.exe -- (FLEXnet Licensing Service)
    SRV - [2010/04/24 02:10:34 | 000,209,768 | ---- | M] (Microsoft Corporation) [On_Demand | Running] -- C:\Program Files (x86)\Microsoft Application Virtualization Client\sftvsa.exe -- (sftvsa)
    SRV - [2010/04/24 02:10:28 | 000,483,688 | ---- | M] (Microsoft Corporation) [Auto | Running] -- C:\Program Files (x86)\Microsoft Application Virtualization Client\sftlist.exe -- (sftlist)
    SRV - [2010/03/18 14:16:28 | 000,130,384 | ---- | M] (Microsoft Corporation) [Auto | Stopped] -- C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe -- (clr_optimization_v4.0.30319_32)
    SRV - [2010/01/15 23:08:38 | 000,935,208 | ---- | M] (Nero AG) [On_Demand | Stopped] -- C:\Program Files (x86)\Common Files\Nero\Nero BackItUp 4\NBService.exe -- (Nero BackItUp Scheduler 4.0)
    SRV - [2009/10/09 05:45:56 | 000,169,312 | ---- | M] (Adobe Systems Incorporated) [On_Demand | Stopped] -- c:\Program Files (x86)\Adobe\Elements Organizer 8.0\PhotoshopElementsFileAgent.exe -- (AdobeActiveFileMonitor8.0)
    SRV - [2009/08/28 11:38:58 | 001,150,496 | ---- | M] (Acer Incorporated) [Auto | Running] -- C:\Program Files (x86)\Packard Bell\Registration\GregHSRW.exe -- (Greg_Service)
    SRV - [2009/07/21 15:34:33 | 000,185,089 | ---- | M] (Avira GmbH) [Auto | Running] -- C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe -- (AntiVirService)
    SRV - [2009/06/10 23:23:09 | 000,066,384 | ---- | M] (Microsoft Corporation) [Disabled | Stopped] -- C:\Windows\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe -- (clr_optimization_v2.0.50727_32)
    SRV - [2009/05/13 17:48:22 | 000,108,289 | ---- | M] (Avira GmbH) [Auto | Running] -- C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe -- (AntiVirSchedulerService)

    [color=#E56717]========== Driver Services (SafeList) ==========[/color]

    DRV:[b]64bit:[/b] - [2011/03/11 08:41:12 | 000,107,904 | ---- | M] (Advanced Micro Devices) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\amdsata.sys -- (amdsata)
    DRV:[b]64bit:[/b] - [2011/03/11 08:41:12 | 000,027,008 | ---- | M] (Advanced Micro Devices) [Kernel | Boot | Running] -- C:\Windows\SysNative\drivers\amdxata.sys -- (amdxata)
    DRV:[b]64bit:[/b] - [2010/12/05 00:51:34 | 000,074,880 | ---- | M] (Avira GmbH) [File_System | Auto | Running] -- C:\Windows\SysNative\drivers\avgntflt.sys -- (avgntflt)
    DRV:[b]64bit:[/b] - [2010/11/20 15:33:35 | 000,078,720 | ---- | M] (Hewlett-Packard Company) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\HpSAMD.sys -- (HpSAMD)
    DRV:[b]64bit:[/b] - [2010/11/20 13:07:05 | 000,059,392 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\TsUsbFlt.sys -- (TsUsbFlt)
    DRV:[b]64bit:[/b] - [2010/09/23 01:36:48 | 000,048,488 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\fssfltr.sys -- (fssfltr)
    DRV:[b]64bit:[/b] - [2010/07/12 20:36:10 | 000,055,856 | ---- | M] (Sonic Solutions) [Kernel | Boot | Running] -- C:\Windows\SysNative\drivers\PxHlpa64.sys -- (PxHlpa64)
    DRV:[b]64bit:[/b] - [2010/04/24 02:10:32 | 000,022,376 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\Sftvollh.sys -- (Sftvol)
    DRV:[b]64bit:[/b] - [2010/04/24 02:10:28 | 000,269,672 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\Sftplaylh.sys -- (Sftplay)
    DRV:[b]64bit:[/b] - [2010/04/24 02:10:28 | 000,025,960 | ---- | M] (Microsoft Corporation) [File_System | On_Demand | Running] -- C:\Windows\SysNative\drivers\Sftredirlh.sys -- (Sftredir)
    DRV:[b]64bit:[/b] - [2010/04/24 02:10:20 | 000,721,768 | ---- | M] (Microsoft Corporation) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\Sftfslh.sys -- (Sftfs)
    DRV:[b]64bit:[/b] - [2010/03/09 17:37:40 | 001,665,536 | ---- | M] (Atheros Communications, Inc.) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\athurx.sys -- (athur)
    DRV:[b]64bit:[/b] - [2009/07/30 11:12:56 | 000,339,744 | ---- | M] (NVIDIA Corporation) [Kernel | On_Demand | Running] -- C:\Windows\SysNative\drivers\nvmf6264.sys -- (NVNET)
    DRV:[b]64bit:[/b] - [2009/07/14 03:52:20 | 000,194,128 | ---- | M] (AMD Technologies Inc.) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\amdsbs.sys -- (amdsbs)
    DRV:[b]64bit:[/b] - [2009/07/14 03:48:04 | 000,065,600 | ---- | M] (LSI Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\lsi_sas2.sys -- (LSI_SAS2)
    DRV:[b]64bit:[/b] - [2009/07/14 03:45:55 | 000,024,656 | ---- | M] (Promise Technology) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\stexstor.sys -- (stexstor)
    DRV:[b]64bit:[/b] - [2009/06/10 22:38:56 | 000,000,308 | ---- | M] () [File_System | On_Demand | Running] -- C:\Windows\SysNative\wbem\ntfs.mof -- (Ntfs)
    DRV:[b]64bit:[/b] - [2009/06/10 22:35:35 | 000,408,960 | ---- | M] (NVIDIA Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\nvm62x64.sys -- (NVENETFD)
    DRV:[b]64bit:[/b] - [2009/06/10 22:34:33 | 003,286,016 | ---- | M] (Broadcom Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\evbda.sys -- (ebdrv)
    DRV:[b]64bit:[/b] - [2009/06/10 22:34:28 | 000,468,480 | ---- | M] (Broadcom Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\bxvbda.sys -- (b06bdrv)
    DRV:[b]64bit:[/b] - [2009/06/10 22:34:23 | 000,270,848 | ---- | M] (Broadcom Corporation) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\b57nd60a.sys -- (b57nd60a)
    DRV:[b]64bit:[/b] - [2009/06/10 22:31:59 | 000,031,232 | ---- | M] (Hauppauge Computer Works, Inc.) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\hcw85cir.sys -- (hcw85cir)
    DRV:[b]64bit:[/b] - [2008/05/02 11:58:48 | 000,018,432 | ---- | M] (Nokia) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\ccdcmbx64.sys -- (nmwcdx64)
    DRV:[b]64bit:[/b] - [2007/11/21 12:36:26 | 000,707,584 | ---- | M] (Ralink Technology Corp.) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\netr28ux.sys -- (netr28ux)
    DRV:[b]64bit:[/b] - [2007/05/14 17:06:18 | 000,027,520 | ---- | M] (Research In Motion Limited) [Kernel | On_Demand | Stopped] -- C:\Windows\SysNative\drivers\RimUsb_AMD64.sys -- (RimUsb)
    DRV - [2004/12/31 17:43:08 | 000,004,682 | ---- | M] (INCA Internet Co., Ltd.) [Kernel | On_Demand | Stopped] -- C:\Windows\SysWOW64\npptNT2.sys -- (NPPTNT2)

    [color=#E56717]========== Standard Registry (SafeList) ==========[/color]

    [color=#E56717]========== Internet Explorer ==========[/color]

    IE:[b]64bit:[/b] - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://homepage.packardbell.com/rdr.aspx?b=ACPW&l=040c&m=imedia_s1300&r=173612104906pe4c5x135y4731210q
    IE:[b]64bit:[/b] - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://homepage.packardbell.com/rdr.aspx?b=ACPW&l=040c&m=imedia_s1300&r=173612104906pe4c5x135y4731210q
    IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://homepage.packardbell.com/rdr.aspx?b=ACPW&l=040c&m=imedia_s1300&r=173612104906pe4c5x135y4731210q
    IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
    IE - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://homepage.packardbell.com/rdr.aspx?b=ACPW&l=040c&m=imedia_s1300&r=173612104906pe4c5x135y4731210q
    IE - HKLM\..\URLSearchHook: {b80f591e-fe9a-46cf-a13e-180377240586} - C:\Program Files (x86)\Elf_1.13\prxtbElf_.dll (Conduit Ltd.)

    IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://homepage.packardbell.com/rdr.aspx?b=ACPW&l=040c&m=imedia_s1300&r=173612104906pe4c5x135y4731210q
    IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.searchnu.com/406
    IE - HKCU\..\URLSearchHook: {b80f591e-fe9a-46cf-a13e-180377240586} - C:\Program Files (x86)\Elf_1.13\prxtbElf_.dll (Conduit Ltd.)
    IE - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: "ProxyEnable" = 0

    FF - HKLM\software\mozilla\Firefox\Extensions\\{23fcfd51-4958-4f00-80a3-ae97e717ed8b}: C:\Program Files (x86)\DivX\DivX Plus Web Player\firefox\html5video [2011/03/12 19:49:33 | 000,000,000 | ---D | M]
    FF - HKLM\software\mozilla\Firefox\Extensions\\{6904342A-8307-11DF-A508-4AE2DFD72085}: C:\Program Files (x86)\DivX\DivX Plus Web Player\firefox\wpa [2011/03/12 19:49:33 | 000,000,000 | ---D | M]
    FF - HKLM\software\mozilla\Firefox\Extensions\\{ABDE892B-13A8-4d1b-88E6-365A6E755758}: C:\ProgramData\Real\RealPlayer\BrowserRecordPlugin\Firefox\Ext [2011/06/22 14:05:08 | 000,000,000 | ---D | M]

    O1 HOSTS File: ([2009/06/10 23:00:26 | 000,000,824 | ---- | M]) - C:\Windows\SysNative\drivers\etc\hosts
    O2:[b]64bit:[/b] - BHO: (UrlHelper Class) - {474597C5-AB09-49d6-A4D5-2E8D7341384E} - C:\Program Files (x86)\iMesh Applications\MediaBar\Datamngr\x64\IEBHO.dll (iMesh, Inc)
    O2:[b]64bit:[/b] - BHO: (Google Toolbar Helper) - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll (Google Inc.)
    O2:[b]64bit:[/b] - BHO: (Google Toolbar Notifier BHO) - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.7.6406.1642\swg64.dll (Google Inc.)
    O2 - BHO: (MediaBar) - {28387537-e3f9-4ed7-860c-11e69af4a8a0} - C:\Program Files (x86)\iMesh Applications\MediaBar\ToolBar\imeshdtxmltbpi.dll ()
    O2 - BHO: (CescrtHlpr Object) - {2EECD738-5844-4a99-B4B6-146BF802613B} - C:\Program Files (x86)\BabylonToolbar\BabylonToolbar\1.4.19.19\bh\BabylonToolbar.dll (Babylon BHO)
    O2 - BHO: (RealPlayer Download and Record Plugin for Internet Explorer) - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\ProgramData\Real\RealPlayer\BrowserRecordPlugin\IE\rpbrowserrecordplugin.dll (RealPlayer)
    O2 - BHO: (Conduit Engine) - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Program Files (x86)\ConduitEngine\prxConduitEngine.dll (Conduit Ltd.)
    O2 - BHO: (DivX Plus Web Player HTML5 <video>) - {326E768D-4182-46FD-9C16-1449A49795F4} - C:\Program Files (x86)\DivX\DivX Plus Web Player\npdivx32.dll (DivX, LLC)
    O2 - BHO: (UrlHelper Class) - {474597C5-AB09-49d6-A4D5-2E8D7341384E} - C:\Program Files (x86)\iMesh Applications\MediaBar\Datamngr\IEBHO.dll (iMesh, Inc)
    O2 - BHO: (DivX HiQ) - {593DDEC6-7468-4cdd-90E1-42DADAA222E9} - C:\Program Files (x86)\DivX\DivX Plus Web Player\npdivx32.dll (DivX, LLC)
    O2 - BHO: (Searchqu Toolbar) - {99079a25-328f-4bd4-be04-00955acaa0a7} - C:\Program Files (x86)\Windows iLivid Toolbar\ToolBar\searchqudtx.dll ()
    O2 - BHO: (Google Toolbar Notifier BHO) - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files (x86)\Google\GoogleToolbarNotifier\5.7.6406.1642\swg.dll (Google Inc.)
    O2 - BHO: (Elf 1.13 Toolbar) - {b80f591e-fe9a-46cf-a13e-180377240586} - C:\Program Files (x86)\Elf_1.13\prxtbElf_.dll (Conduit Ltd.)
    O2 - BHO: (Java(tm) Plug-In 2 SSV Helper) - {DBC80044-A445-435b-BC74-9C25C1C588A9} - D:\ELMAR VARIETE\AUTRES\bin\jp2ssv.dll (Sun Microsystems, Inc.)
    O3:[b]64bit:[/b] - HKLM\..\Toolbar: (Google Toolbar) - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll (Google Inc.)
    O3:[b]64bit:[/b] - HKLM\..\Toolbar: (no name) - 10 - No CLSID value found.
    O3:[b]64bit:[/b] - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
    O3 - HKLM\..\Toolbar: (MediaBar) - {28387537-e3f9-4ed7-860c-11e69af4a8a0} - C:\Program Files (x86)\iMesh Applications\MediaBar\ToolBar\imeshdtxmltbpi.dll ()
    O3 - HKLM\..\Toolbar: (Conduit Engine) - {30F9B915-B755-4826-820B-08FBA6BD249D} - C:\Program Files (x86)\ConduitEngine\prxConduitEngine.dll (Conduit Ltd.)
    O3 - HKLM\..\Toolbar: (Babylon Toolbar) - {98889811-442D-49dd-99D7-DC866BE87DBC} - C:\Program Files (x86)\BabylonToolbar\BabylonToolbar\1.4.19.19\BabylonToolbarTlbr.dll (Babylon Ltd.)
    O3 - HKLM\..\Toolbar: (Searchqu Toolbar) - {99079a25-328f-4bd4-be04-00955acaa0a7} - C:\Program Files (x86)\Windows iLivid Toolbar\ToolBar\searchqudtx.dll ()
    O3 - HKLM\..\Toolbar: (Elf 1.13 Toolbar) - {b80f591e-fe9a-46cf-a13e-180377240586} - C:\Program Files (x86)\Elf_1.13\prxtbElf_.dll (Conduit Ltd.)
    O3 - HKLM\..\Toolbar: (no name) - 10 - No CLSID value found.
    O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
    O3:[b]64bit:[/b] - HKCU\..\Toolbar\WebBrowser: (Google Toolbar) - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll (Google Inc.)
    O3 - HKCU\..\Toolbar\WebBrowser: (Elf 1.13 Toolbar) - {B80F591E-FE9A-46CF-A13E-180377240586} - C:\Program Files (x86)\Elf_1.13\prxtbElf_.dll (Conduit Ltd.)
    O4:[b]64bit:[/b] - HKLM..\Run: [RtHDVCpl] C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (Realtek Semiconductor)
    O4 - HKLM..\Run: [avgnt] C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe (Avira GmbH)
    O4 - HKLM..\Run: [BabylonToolbar] C:\Program Files (x86)\BabylonToolbar\BabylonToolbar\1.4.19.19\BabylonToolbarsrv.exe (Babylon Ltd.)
    O4 - HKLM..\Run: [DATAMNGR] C:\Program Files (x86)\iMesh Applications\MediaBar\Datamngr\datamngrUI.exe (iMesh, Inc)
    O4 - HKLM..\Run: [DivXUpdate] C:\Program Files (x86)\DivX\DivX Update\DivXUpdate.exe ()
    O4 - HKLM..\Run: [Hotkey Utility] C:\Program Files (x86)\Packard Bell\Hotkey Utility\HotkeyUtility.exe ()
    O4 - HKLM..\Run: [TkBellExe] C:\Program Files (x86)\Real\RealPlayer\Update\realsched.exe (RealNetworks, Inc.)
    O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktop = 1
    O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer: NoActiveDesktopChanges = 1
    O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorAdmin = 5
    O6 - HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System: ConsentPromptBehaviorUser = 3
    O8:[b]64bit:[/b] - Extra context menu item: Google Sidewiki... - C:\Program Files (x86)\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_6CE5017F567343CA.dll (Google Inc.)
    O8 - Extra context menu item: Google Sidewiki... - C:\Program Files (x86)\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_6CE5017F567343CA.dll (Google Inc.)
    O13 - gopher Prefix: missing
    O13 - gopher Prefix: missing
    O16 - DPF: {166B1BCA-3F9C-11CF-8075-444553540000} http://download.macromedia.com/pub/shockwave/cabs/director/sw.cab (Shockwave ActiveX Control)
    O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jinstall-1_6_0_26-windows-i586.cab (Java Plug-in 1.6.0_26)
    O16 - DPF: {CAFEEFAC-0016-0000-0026-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_26-windows-i586.cab (Java Plug-in 1.6.0_26)
    O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_26-windows-i586.cab (Java Plug-in 1.6.0_26)
    O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 212.27.40.241 212.27.40.240
    O18:[b]64bit:[/b] - Protocol\Handler\grooveLocalGWS {88FED34C-F0CA-4636-A375-3CB6248B04CD} - Reg Error: Key error. File not found
    O18:[b]64bit:[/b] - Protocol\Handler\livecall {828030A1-22C1-4009-854F-8E305202313F} - Reg Error: Key error. File not found
    O18:[b]64bit:[/b] - Protocol\Handler\ms-help {314111c7-a502-11d2-bbca-00c04f8ec294} - Reg Error: Key error. File not found
    O18:[b]64bit:[/b] - Protocol\Handler\msnim {828030A1-22C1-4009-854F-8E305202313F} - Reg Error: Key error. File not found
    O18:[b]64bit:[/b] - Protocol\Handler\wlmailhtml {03C514A3-1EFB-4856-9F99-10D7BE1653C0} - Reg Error: Key error. File not found
    O18:[b]64bit:[/b] - Protocol\Handler\wlpg {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - Reg Error: Key error. File not found
    O18:[b]64bit:[/b] - Protocol\Filter\text/xml {807563E5-5146-11D5-A672-00B0D022E945} - C:\PROGRA~1\COMMON~1\MICROS~1\OFFICE12\MSOXMLMF.DLL (Microsoft Corporation)
    O20:[b]64bit:[/b] - AppInit_DLLs: (C:\PROGRA~2\IMESHA~1\MediaBar\Datamngr\x64\datamngr.dll) - C:\Program Files (x86)\iMesh Applications\MediaBar\Datamngr\x64\datamngr.dll (iMesh, Inc)
    O20:[b]64bit:[/b] - AppInit_DLLs: (C:\PROGRA~2\IMESHA~1\MediaBar\Datamngr\x64\IEBHO.dll) - C:\Program Files (x86)\iMesh Applications\MediaBar\Datamngr\x64\IEBHO.dll (iMesh, Inc)
    O20 - AppInit_DLLs: (C:\PROGRA~2\IMESHA~1\MediaBar\Datamngr\datamngr.dll) - C:\Program Files (x86)\iMesh Applications\MediaBar\Datamngr\datamngr.dll (iMesh, Inc)
    O20 - AppInit_DLLs: (C:\PROGRA~2\IMESHA~1\MediaBar\Datamngr\IEBHO.dll) - C:\Program Files (x86)\iMesh Applications\MediaBar\Datamngr\IEBHO.dll (iMesh, Inc)
    O20:[b]64bit:[/b] - HKLM Winlogon: Shell - (explorer.exe) - C:\Windows\explorer.exe (Microsoft Corporation)
    O20:[b]64bit:[/b] - HKLM Winlogon: VMApplet - (SystemPropertiesPerformance.exe) - C:\Windows\SysNative\SystemPropertiesPerformance.exe (Microsoft Corporation)
    O20:[b]64bit:[/b] - HKLM Winlogon: VMApplet - (/pagefile) - File not found
    O20 - HKLM Winlogon: Shell - (explorer.exe) - C:\Windows\SysWow64\explorer.exe (Microsoft Corporation)
    O20 - HKLM Winlogon: VMApplet - (/pagefile) - File not found
    O21:[b]64bit:[/b] - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - CLSID or File not found.
    O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - CLSID or File not found.
    O32 - HKLM CDRom: AutoRun - 1
    O34 - HKLM BootExecute: (autocheck autochk *) - File not found
    O35:[b]64bit:[/b] - HKLM\..comfile [open] -- "%1" %*
    O35:[b]64bit:[/b] - HKLM\..exefile [open] -- "%1" %*
    O35 - HKLM\..comfile [open] -- "%1" %*
    O35 - HKLM\..exefile [open] -- "%1" %*
    O37:[b]64bit:[/b] - HKLM\...com [@ = comfile] -- "%1" %*
    O37:[b]64bit:[/b] - HKLM\...exe [@ = exefile] -- "%1" %*
    O37 - HKLM\...com [@ = comfile] -- "%1" %*
    O37 - HKLM\...exe [@ = exefile] -- "%1" %*

    [color=#E56717]========== Files/Folders - Created Within 30 Days ==========[/color]

    [2011/06/29 12:35:41 | 000,000,000 | ---D | C] -- C:\ProgramData\{AB2D8F2E-F7AD-4446-A11A-50D846B2CF2A}
    [2011/06/29 12:27:06 | 000,000,000 | ---D | C] -- C:\_OTL
    [2011/06/29 12:23:56 | 000,000,000 | ---D | C] -- C:\Users\0\AppData\Local\{CC4BBA7D-4F9D-40A9-8FB0-9B65430C20DF}
    [2011/06/28 20:25:25 | 000,579,072 | ---- | C] (OldTimer Tools) -- C:\Users\0\Desktop\OTL.exe
    [2011/06/28 19:56:27 | 000,000,000 | ---D | C] -- C:\Users\0\AppData\Roaming\Malwarebytes
    [2011/06/28 19:56:20 | 000,039,984 | ---- | C] (Malwarebytes Corporation) -- C:\Windows\SysWow64\drivers\mbamswissarmy.sys
    [2011/06/28 19:56:20 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Malwarebytes' Anti-Malware
    [2011/06/28 19:56:19 | 000,000,000 | ---D | C] -- C:\ProgramData\Malwarebytes
    [2011/06/28 19:56:16 | 000,025,912 | ---- | C] (Malwarebytes Corporation) -- C:\Windows\SysNative\drivers\mbam.sys
    [2011/06/28 19:32:46 | 000,000,000 | -H-D | C] -- C:\ProgramData\~0
    [2011/06/28 19:32:46 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Uniblue
    [2011/06/28 17:42:46 | 000,000,000 | ---D | C] -- C:\Users\0\AppData\Local\{8CDAFD6B-95FA-4D76-A0D3-E0EB966D54F1}
    [2011/06/27 22:17:33 | 000,000,000 | ---D | C] -- C:\Users\0\AppData\Local\{C6CBB698-3B45-467C-B8D9-2F456DA84A64}
    [2011/06/27 08:57:31 | 000,000,000 | ---D | C] -- C:\Users\0\AppData\Local\{723B0E00-35D1-492C-8B0D-BA137245C1AE}
    [2011/06/26 21:16:24 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Common Files\Java
    [2011/06/26 21:14:59 | 000,157,472 | ---- | C] (Sun Microsystems, Inc.) -- C:\Windows\SysWow64\javaws.exe
    [2011/06/26 21:14:59 | 000,145,184 | ---- | C] (Sun Microsystems, Inc.) -- C:\Windows\SysWow64\javaw.exe
    [2011/06/26 21:14:59 | 000,145,184 | ---- | C] (Sun Microsystems, Inc.) -- C:\Windows\SysWow64\java.exe
    [2011/06/26 19:54:47 | 000,000,000 | ---D | C] -- C:\Windows\SysNative\SPReview
    [2011/06/26 18:51:37 | 047,716,296 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\MRT.exe
    [2011/06/26 18:49:13 | 000,000,000 | ---D | C] -- C:\Windows\SysNative\EventProviders
    [2011/06/26 17:25:28 | 000,000,000 | ---D | C] -- C:\Users\0\AppData\Local\{7637EDE5-890C-4188-B1CE-82EE1C118943}
    [2011/06/24 22:33:02 | 000,000,000 | ---D | C] -- C:\Users\0\AppData\Local\{93FB77A2-46A5-4EF5-A539-7F66B850148D}
    [2011/06/24 10:32:07 | 000,000,000 | ---D | C] -- C:\Users\0\AppData\Local\{6AD224D2-F8F8-4122-8C9F-E09AD139F0E9}
    [2011/06/23 18:19:06 | 000,000,000 | ---D | C] -- C:\Users\0\AppData\Local\{F02E98D9-0413-48CA-8583-06DE5657161D}
    [2011/06/22 14:05:14 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Common Files\xing shared
    [2011/06/22 14:04:59 | 000,198,848 | ---- | C] (RealNetworks, Inc.) -- C:\Windows\SysWow64\rmoc3260.dll
    [2011/06/22 14:04:43 | 000,006,656 | ---- | C] (RealNetworks, Inc.) -- C:\Windows\SysWow64\pndx5016.dll
    [2011/06/22 14:04:43 | 000,005,632 | ---- | C] (RealNetworks, Inc.) -- C:\Windows\SysWow64\pndx5032.dll
    [2011/06/22 14:04:41 | 000,272,896 | ---- | C] (Progressive Networks) -- C:\Windows\SysWow64\pncrt.dll
    [2011/06/22 14:04:41 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Real
    [2011/06/22 14:04:14 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\Real
    [2011/06/22 14:04:13 | 000,000,000 | ---D | C] -- C:\ProgramData\Real
    [2011/06/22 14:04:12 | 000,000,000 | ---D | C] -- C:\Users\0\AppData\Roaming\Real
    [2011/06/22 13:36:05 | 000,000,000 | ---D | C] -- C:\Users\0\AppData\Local\{4C723B8B-29A7-4AA6-836E-784B6142A1B8}
    [2011/06/21 18:34:13 | 000,000,000 | ---D | C] -- C:\Users\0\AppData\Local\{30D89B35-889D-4612-9C67-221B8A9D65BF}
    [2011/06/20 17:48:41 | 000,000,000 | ---D | C] -- C:\Users\0\AppData\Local\{A49822A7-39B4-4082-85C1-689C21D8CA0F}
    [2011/06/19 13:33:06 | 000,000,000 | ---D | C] -- C:\Users\0\AppData\Local\{07E0A6A2-E751-4A57-8573-9548963664EB}
    [2011/06/18 11:43:47 | 000,000,000 | ---D | C] -- C:\Users\0\AppData\Local\{5B41A41C-0F5B-4AFA-ACAC-FB9C97D42B6C}
    [2011/06/17 17:54:26 | 000,000,000 | ---D | C] -- C:\Users\0\AppData\Local\{6C915194-296E-4210-AC6F-AC60E5BAB61E}
    [2011/06/16 18:19:44 | 000,000,000 | ---D | C] -- C:\Users\0\AppData\Local\{450A000E-67B8-47F8-BB16-06AC7E2972B3}
    [2011/06/16 12:23:23 | 000,288,640 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\drivers\FWPKCLNT.SYS
    [2011/06/16 12:22:57 | 000,702,464 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\msfeeds.dll
    [2011/06/16 12:22:56 | 000,599,552 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\msfeeds.dll
    [2011/06/16 12:22:53 | 000,247,808 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\ieui.dll
    [2011/06/16 12:22:53 | 000,176,640 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\ieui.dll
    [2011/06/16 12:22:44 | 000,321,024 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\d3d10_1core.dll
    [2011/06/16 12:22:44 | 000,219,136 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\d3d10_1core.dll
    [2011/06/16 12:22:44 | 000,197,120 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\d3d10_1.dll
    [2011/06/16 12:22:44 | 000,161,792 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\d3d10_1.dll
    [2011/06/16 12:22:40 | 000,861,696 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\oleaut32.dll
    [2011/06/15 17:48:19 | 000,000,000 | ---D | C] -- C:\ProgramData\13E5
    [2011/06/15 14:13:40 | 000,000,000 | ---D | C] -- C:\Users\0\AppData\Local\{EBF01938-43FE-4FA4-80DE-D2BD347604D6}
    [2011/06/14 18:15:04 | 000,000,000 | ---D | C] -- C:\Users\0\AppData\Local\{7D4C0B3E-53EE-45A4-8972-6D16E96DD332}
    [2011/06/13 13:26:07 | 000,000,000 | ---D | C] -- C:\Users\0\AppData\Local\{A178FCC2-F76F-4DBC-BA9B-A1625181AC72}
    [2011/06/12 11:52:39 | 000,000,000 | ---D | C] -- C:\Users\0\AppData\Local\{5912F552-87F9-47BF-87B2-7F4FD5162232}
    [2011/06/11 10:17:18 | 000,000,000 | ---D | C] -- C:\Users\0\AppData\Local\{FE3F525C-F91E-4AE4-BED0-B9CE2634D36E}
    [2011/06/09 18:28:31 | 000,000,000 | ---D | C] -- C:\Users\0\AppData\Local\{5B6C971E-67C3-4125-A92D-490179692E0E}
    [2011/06/08 14:19:24 | 000,000,000 | ---D | C] -- C:\Users\0\AppData\Local\{97A3D3D7-F521-47E0-BE06-3E0D7D3704A3}
    [2011/06/07 19:39:16 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Nostale(FR)
    [2011/06/07 18:17:30 | 000,000,000 | ---D | C] -- C:\Users\0\AppData\Local\{1DFA13AE-5AED-4341-AD32-52E556E34169}
    [2011/06/06 18:07:25 | 000,000,000 | ---D | C] -- C:\Users\0\AppData\Local\{FCCD7357-28EA-4441-9C50-7CEA34444492}
    [2011/06/05 21:57:01 | 000,000,000 | ---D | C] -- C:\Users\0\AppData\Local\{0523F932-CF0A-4CB7-80D6-E294139F5FC1}
    [2011/06/03 23:25:14 | 000,000,000 | ---D | C] -- C:\Users\0\AppData\Local\{2ED61AAC-0D03-4FE6-83C7-658D3ADA9E46}
    [2011/06/03 16:52:54 | 000,048,976 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\netfxperf.dll
    [2011/06/03 16:52:53 | 001,942,856 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\dfshim.dll
    [2011/06/03 16:52:46 | 001,130,824 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\dfshim.dll
    [2011/06/03 16:52:41 | 003,715,584 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\mstscax.dll
    [2011/06/03 16:52:41 | 000,059,392 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\drivers\TsUsbFlt.sys
    [2011/06/03 16:52:41 | 000,012,288 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\TsUsbRedirectionGroupPolicyExtension.dll
    [2011/06/03 16:52:40 | 001,838,080 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\d3d10warp.dll
    [2011/06/03 16:52:38 | 003,215,872 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\mstscax.dll
    [2011/06/03 16:52:34 | 001,171,456 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\d3d10warp.dll
    [2011/06/03 16:52:33 | 000,954,752 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\mfc40.dll
    [2011/06/03 16:52:33 | 000,954,288 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\mfc40u.dll
    [2011/06/03 16:52:26 | 014,633,472 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\wmp.dll
    [2011/06/03 16:52:26 | 002,314,752 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\tquery.dll
    [2011/06/03 16:52:25 | 002,223,616 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\mssrch.dll
    [2011/06/03 16:52:25 | 001,731,936 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\ntdll.dll
    [2011/06/03 16:52:24 | 003,205,120 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\mmcndmgr.dll
    [2011/06/03 16:52:24 | 000,485,888 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\secproc_isv.dll
    [2011/06/03 16:52:23 | 004,120,064 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\mf.dll
    [2011/06/03 16:52:23 | 000,423,936 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\secproc_isv.dll
    [2011/06/03 16:52:23 | 000,362,496 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\RMActivate_isv.exe
    [2011/06/03 16:52:23 | 000,359,424 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\RMActivate.exe
    [2011/06/03 16:52:22 | 003,008,000 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\xpsservices.dll
    [2011/06/03 16:52:22 | 000,488,448 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\secproc.dll
    [2011/06/03 16:52:21 | 001,219,584 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\rpcrt4.dll
    [2011/06/03 16:52:21 | 000,428,032 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\secproc.dll
    [2011/06/03 16:52:21 | 000,327,168 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\RMActivate_isv.exe
    [2011/06/03 16:52:20 | 000,322,048 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\RMActivate.exe
    [2011/06/03 16:52:19 | 002,086,912 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\ole32.dll
    [2011/06/03 16:52:17 | 000,263,168 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\spwizui.dll
    [2011/06/03 16:52:15 | 001,197,056 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\taskschd.dll
    [2011/06/03 16:52:14 | 003,207,680 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\mf.dll
    [2011/06/03 16:52:14 | 001,866,240 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\ExplorerFrame.dll
    [2011/06/03 16:52:14 | 001,556,992 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\RacEngn.dll
    [2011/06/03 16:52:14 | 001,340,416 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\diagperf.dll
    [2011/06/03 16:52:13 | 001,753,088 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\vssapi.dll
    [2011/06/03 16:52:13 | 001,334,272 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\CertEnroll.dll
    [2011/06/03 16:52:12 | 003,860,992 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\UIRibbon.dll
    [2011/06/03 16:52:12 | 001,401,344 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\mssrch.dll
    [2011/06/03 16:52:12 | 001,326,080 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\NaturalLanguage6.dll
    [2011/06/03 16:52:12 | 000,299,392 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\mcupdate_GenuineIntel.dll
    [2011/06/03 16:52:11 | 011,410,432 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\wmp.dll
    [2011/06/03 16:52:09 | 003,027,968 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\WMVCORE.DLL
    [2011/06/03 16:52:09 | 000,295,264 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\PresentationHost.exe
    [2011/06/03 16:52:09 | 000,099,176 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\PresentationHostProxy.dll
    [2011/06/03 16:52:08 | 000,598,016 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\spinstall.exe
    [2011/06/03 16:52:08 | 000,320,352 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\PresentationHost.exe
    [2011/06/03 16:52:08 | 000,301,568 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\spreview.exe
    [2011/06/03 16:52:08 | 000,274,944 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\rdpdd.dll
    [2011/06/03 16:52:08 | 000,109,928 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\PresentationHostProxy.dll
    [2011/06/03 16:52:07 | 003,957,760 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\WinSAT.exe
    [2011/06/03 16:52:07 | 001,975,296 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\CertEnroll.dll
    [2011/06/03 16:52:07 | 001,548,288 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\tquery.dll
    [2011/06/03 16:52:06 | 002,067,456 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\d3d9.dll
    [2011/06/03 16:52:06 | 001,888,256 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\WMVDECOD.DLL
    [2011/06/03 16:52:05 | 001,115,136 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\RacEngn.dll
    [2011/06/03 16:52:05 | 000,867,840 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\SearchFolder.dll
    [2011/06/03 16:52:04 | 005,066,752 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\AuthFWSnapin.dll
    [2011/06/03 16:52:04 | 005,066,752 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\AuthFWSnapin.dll
    [2011/06/03 16:52:04 | 001,161,216 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\kernel32.dll
    [2011/06/03 16:52:03 | 003,391,488 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\dbgeng.dll
    [2011/06/03 16:52:03 | 001,632,256 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\dwmcore.dll
    [2011/06/03 16:52:01 | 001,456,128 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\crypt32.dll
    [2011/06/03 16:52:00 | 001,493,504 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\ExplorerFrame.dll
    [2011/06/03 16:52:00 | 000,958,464 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\actxprxy.dll
    [2011/06/03 16:52:00 | 000,750,080 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\TSWorkspace.dll
    [2011/06/03 16:52:00 | 000,419,840 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\KernelBase.dll
    [2011/06/03 16:51:59 | 001,447,936 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\lsasrv.dll
    [2011/06/03 16:51:58 | 001,244,160 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\imapi2fs.dll
    [2011/06/03 16:51:58 | 001,116,672 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\mstsc.exe
    [2011/06/03 16:51:58 | 000,244,736 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\sqmapi.dll
    [2011/06/03 16:51:57 | 001,828,352 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\d3d9.dll
    [2011/06/03 16:51:57 | 001,212,416 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\propsys.dll
    [2011/06/03 16:51:57 | 000,787,968 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\d3d11.dll
    [2011/06/03 16:51:57 | 000,695,808 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\netlogon.dll
    [2011/06/03 16:51:56 | 001,900,544 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\setupapi.dll
    [2011/06/03 16:51:56 | 000,505,856 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\taskschd.dll
    [2011/06/03 16:51:55 | 001,927,680 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\authui.dll
    [2011/06/03 16:51:54 | 001,281,024 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\werconcpl.dll
    [2011/06/03 16:51:54 | 000,720,896 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\odbc32.dll
    [2011/06/03 16:51:54 | 000,464,384 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\taskeng.exe
    [2011/06/03 16:51:52 | 001,796,096 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\certmgr.dll
    [2011/06/03 16:51:52 | 001,049,600 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\mstsc.exe
    [2011/06/03 16:51:52 | 001,008,128 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\user32.dll
    [2011/06/03 16:51:52 | 000,376,192 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\drivers\netio.sys
    [2011/06/03 16:51:51 | 000,955,904 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\localspl.dll
    [2011/06/03 16:51:51 | 000,758,272 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\PortableDeviceApi.dll
    [2011/06/03 16:51:51 | 000,395,776 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\webio.dll
    [2011/06/03 16:51:51 | 000,381,440 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\wer.dll
    [2011/06/03 16:51:51 | 000,342,016 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\certcli.dll
    [2011/06/03 16:51:51 | 000,146,944 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\scavengeui.dll
    [2011/06/03 16:51:50 | 002,652,160 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\netshell.dll
    [2011/06/03 16:51:50 | 001,509,888 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\msdtctm.dll
    [2011/06/03 16:51:50 | 001,371,136 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\dwmcore.dll
    [2011/06/03 16:51:50 | 000,457,216 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\msdrm.dll
    [2011/06/03 16:51:50 | 000,448,512 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\shlwapi.dll
    [2011/06/03 16:51:50 | 000,299,520 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\tsmf.dll
    [2011/06/03 16:51:50 | 000,295,936 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\framedynos.dll
    [2011/06/03 16:51:50 | 000,210,944 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\ncsi.dll
    [2011/06/03 16:51:49 | 000,573,440 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\odbc32.dll
    [2011/06/03 16:51:49 | 000,519,680 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\netcfgx.dll
    [2011/06/03 16:51:49 | 000,061,440 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\tcpmonui.dll
    [2011/06/03 16:51:48 | 001,572,352 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\quartz.dll
    [2011/06/03 16:51:48 | 001,328,128 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\quartz.dll
    [2011/06/03 16:51:48 | 000,800,256 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\usp10.dll
    [2011/06/03 16:51:48 | 000,658,944 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\dxgi.dll
    [2011/06/03 16:51:48 | 000,594,432 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\comdlg32.dll
    [2011/06/03 16:51:48 | 000,390,656 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\winlogon.exe
    [2011/06/03 16:51:48 | 000,343,040 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\lsm.exe
    [2011/06/03 16:51:48 | 000,297,984 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\ws2_32.dll
    [2011/06/03 16:51:47 | 000,481,280 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\wmpps.dll
    [2011/06/03 16:51:46 | 002,055,680 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\Query.dll
    [2011/06/03 16:51:46 | 000,597,504 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\TSWorkspace.dll
    [2011/06/03 16:51:46 | 000,342,016 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\apphelp.dll
    [2011/06/03 16:51:46 | 000,091,136 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\dot3api.dll
    [2011/06/03 16:51:45 | 002,543,616 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\wpdshext.dll
    [2011/06/03 16:51:45 | 000,897,536 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\azroles.dll
    [2011/06/03 16:51:45 | 000,270,848 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\tsmf.dll
    [2011/06/03 16:51:45 | 000,266,240 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\QAGENT.DLL
    [2011/06/03 16:51:44 | 001,098,240 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\Vault.dll
    [2011/06/03 16:51:44 | 000,758,784 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\samsrv.dll
    [2011/06/03 16:51:44 | 000,653,312 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\lpksetup.exe
    [2011/06/03 16:51:44 | 000,345,088 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\cmd.exe
    [2011/06/03 16:51:44 | 000,281,600 | ---- | C] (Microsoft) -- C:\Windows\SysNative\DShowRdpFilter.dll
    [2011/06/03 16:51:43 | 002,522,624 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\dbgeng.dll
    [2011/06/03 16:51:43 | 000,778,752 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\mssvp.dll
    [2011/06/03 16:51:43 | 000,751,104 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\win32spl.dll
    [2011/06/03 16:51:42 | 001,619,456 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\WMVDECOD.DLL
    [2011/06/03 16:51:42 | 001,363,456 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\Query.dll
    [2011/06/03 16:51:42 | 001,190,400 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\WindowsCodecs.dll
    [2011/06/03 16:51:42 | 000,582,656 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\sxs.dll
    [2011/06/03 16:51:42 | 000,522,752 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\d3d11.dll
    [2011/06/03 16:51:42 | 000,406,528 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\netcfgx.dll
    [2011/06/03 16:51:42 | 000,314,880 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\webio.dll
    [2011/06/03 16:51:41 | 001,808,384 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\pnidui.dll
    [2011/06/03 16:51:41 | 000,584,192 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\ipsmsnap.dll
    [2011/06/03 16:51:41 | 000,473,600 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\taskcomp.dll
    [2011/06/03 16:51:41 | 000,381,440 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\mfds.dll
    [2011/06/03 16:51:41 | 000,312,832 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\Wldap32.dll
    [2011/06/03 16:51:41 | 000,272,896 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\mcbuilder.exe
    [2011/06/03 16:51:41 | 000,252,928 | ---- | C] (Microsoft) -- C:\Windows\SysWow64\DShowRdpFilter.dll
    [2011/06/03 16:51:41 | 000,206,848 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\upnp.dll
    [2011/06/03 16:51:40 | 002,151,936 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\mmcndmgr.dll
    [2011/06/03 16:51:40 | 001,158,656 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\webservices.dll
    [2011/06/03 16:51:40 | 000,732,160 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\imapi2fs.dll
    [2011/06/03 16:51:40 | 000,235,008 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\hgprint.dll
    [2011/06/03 16:51:40 | 000,049,488 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\netfxperf.dll
    [2011/06/03 16:51:39 | 001,792,000 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\authui.dll
    [2011/06/03 16:51:39 | 000,933,888 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\sqlsrv32.dll
    [2011/06/03 16:51:39 | 000,547,840 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\PortableDeviceApi.dll
    [2011/06/03 16:51:39 | 000,345,600 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\fveapi.dll
    [2011/06/03 16:51:39 | 000,341,504 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\msdrm.dll
    [2011/06/03 16:51:39 | 000,252,928 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\iepeers.dll
    [2011/06/03 16:51:39 | 000,235,008 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\winsta.dll
    [2011/06/03 16:51:39 | 000,084,992 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\dot3api.dll
    [2011/06/03 16:51:38 | 001,243,136 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\WMNetMgr.dll
    [2011/06/03 16:51:38 | 001,009,152 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\mcmde.dll
    [2011/06/03 16:51:38 | 000,403,968 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\gdi32.dll
    [2011/06/03 16:51:38 | 000,288,256 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\MSNP.ax
    [2011/06/03 16:51:38 | 000,285,696 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\schtasks.exe
    [2011/06/03 16:51:38 | 000,220,672 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\mcbuilder.exe
    [2011/06/03 16:51:38 | 000,183,808 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\prncache.dll
    [2011/06/03 16:51:37 | 001,712,640 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\xpsservices.dll
    [2011/06/03 16:51:37 | 001,555,456 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\certmgr.dll
    [2011/06/03 16:51:37 | 001,441,280 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\wlanpref.dll
    [2011/06/03 16:51:37 | 000,695,808 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\wuapi.dll
    [2011/06/03 16:51:37 | 000,263,168 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\vpnike.dll
    [2011/06/03 16:51:37 | 000,220,672 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\wintrust.dll
    [2011/06/03 16:51:37 | 000,109,056 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\userenv.dll
    [2011/06/03 16:51:36 | 000,630,272 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\evr.dll
    [2011/06/03 16:51:36 | 000,409,600 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\photowiz.dll
    [2011/06/03 16:51:36 | 000,296,448 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\AudioSes.dll
    [2011/06/03 16:51:36 | 000,279,040 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\framedyn.dll
    [2011/06/03 16:51:35 | 002,262,528 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\SyncCenter.dll
    [2011/06/03 16:51:35 | 002,072,576 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\WMPEncEn.dll
    [2011/06/03 16:51:35 | 001,082,880 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\sppobjs.dll
    [2011/06/03 16:51:35 | 001,024,512 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\wmpmde.dll
    [2011/06/03 16:51:35 | 000,605,696 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\wmpeffects.dll
    [2011/06/03 16:51:35 | 000,412,160 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\aepdu.dll
    [2011/06/03 16:51:35 | 000,302,592 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\cmd.exe
    [2011/06/03 16:51:35 | 000,257,024 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\mfreadwrite.dll
    [2011/06/03 16:51:34 | 000,501,248 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\WinSATAPI.dll
    [2011/06/03 16:51:34 | 000,492,032 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\win32spl.dll
    [2011/06/03 16:51:34 | 000,424,448 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\aeinv.dll
    [2011/06/03 16:51:34 | 000,296,448 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\mfds.dll
    [2011/06/03 16:51:34 | 000,206,336 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\framedynos.dll
    [2011/06/03 16:51:34 | 000,171,520 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\fde.dll
    [2011/06/03 16:51:33 | 000,551,936 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\localsec.dll
    [2011/06/03 16:51:33 | 000,503,296 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\imapi2.dll
    [2011/06/03 16:51:33 | 000,324,096 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\netdiagfx.dll
    [2011/06/03 16:51:33 | 000,298,104 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\bcryptprimitives.dll
    [2011/06/03 16:51:33 | 000,257,024 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\stobject.dll
    [2011/06/03 16:51:33 | 000,197,120 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\credui.dll
    [2011/06/03 16:51:33 | 000,144,384 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\cdd.dll
    [2011/06/03 16:51:32 | 000,762,880 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\azroles.dll
    [2011/06/03 16:51:32 | 000,504,320 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\biocpl.dll
    [2011/06/03 16:51:32 | 000,253,440 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\tcpipcfg.dll
    [2011/06/03 16:51:32 | 000,244,224 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\spp.dll
    [2011/06/03 16:51:32 | 000,223,232 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\QSHVHOST.DLL
    [2011/06/03 16:51:32 | 000,166,912 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\inetpp.dll
    [2011/06/03 16:51:32 | 000,165,376 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\netid.dll
    [2011/06/03 16:51:32 | 000,152,064 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\ncsi.dll
    [2011/06/03 16:51:32 | 000,100,864 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\davclnt.dll
    [2011/06/03 16:51:30 | 002,746,880 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\gameux.dll
    [2011/06/03 16:51:30 | 001,050,624 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\printui.dll
    [2011/06/03 16:51:30 | 000,378,880 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\msinfo32.exe
    [2011/06/03 16:51:29 | 002,755,072 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\themeui.dll
    [2011/06/03 16:51:29 | 000,571,904 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\mspbda.dll
    [2011/06/03 16:51:29 | 000,303,616 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\scansetting.dll
    [2011/06/03 16:51:29 | 000,168,960 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\credui.dll
    [2011/06/03 16:51:29 | 000,067,072 | ---- | C] (Microsoft Corporation) -- C:\Windows\splwow64.exe
    [2011/06/03 16:51:28 | 000,552,960 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\msdri.dll
    [2011/06/03 16:51:28 | 000,477,696 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\PhotoScreensaver.scr
    [2011/06/03 16:51:28 | 000,337,920 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\conhost.exe
    [2011/06/03 16:51:28 | 000,307,200 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\wusa.exe
    [2011/06/03 16:51:28 | 000,145,920 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\IPHLPAPI.DLL
    [2011/06/03 16:51:28 | 000,122,880 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\aitagent.exe
    [2011/06/03 16:51:27 | 000,196,608 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\mfreadwrite.dll
    [2011/06/03 16:51:27 | 000,187,904 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\rpchttp.dll
    [2011/06/03 16:51:27 | 000,172,032 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\wintrust.dll
    [2011/06/03 16:51:27 | 000,144,768 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\basecsp.dll
    [2011/06/03 16:51:26 | 000,934,912 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\FirewallControlPanel.dll
    [2011/06/03 16:51:26 | 000,854,016 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\dbghelp.dll
    [2011/06/03 16:51:26 | 000,625,664 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\mscms.dll
    [2011/06/03 16:51:26 | 000,508,416 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\dxgi.dll
    [2011/06/03 16:51:26 | 000,442,368 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\winspool.drv
    [2011/06/03 16:51:25 | 000,405,504 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\wisptis.exe
    [2011/06/03 16:51:25 | 000,229,888 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\XpsRasterService.dll
    [2011/06/03 16:51:24 | 003,211,776 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\msi.dll
    [2011/06/03 16:51:24 | 000,488,448 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\evr.dll
    [2011/06/03 16:51:24 | 000,305,152 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\taskcomp.dll
    [2011/06/03 16:51:24 | 000,186,368 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\ocsetup.exe
    [2011/06/03 16:51:23 | 000,418,816 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\sppwinob.dll
    [2011/06/03 16:51:23 | 000,335,872 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\WinSATAPI.dll
    [2011/06/03 16:51:23 | 000,161,792 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\ocsetapi.dll
    [2011/06/03 16:51:22 | 001,031,680 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\rdpcore.dll
    [2011/06/03 16:51:22 | 000,780,008 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\ci.dll
    [2011/06/03 16:51:22 | 000,778,240 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\sqlsrv32.dll
    [2011/06/03 16:51:22 | 000,776,192 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\calc.exe
    [2011/06/03 16:51:22 | 000,459,776 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\DXP.dll
    [2011/06/03 16:51:22 | 000,348,160 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\eapp3hst.dll
    [2011/06/03 16:51:22 | 000,207,872 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\cfgmgr32.dll
    [2011/06/03 16:51:21 | 002,983,424 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\UIRibbon.dll
    [2011/06/03 16:51:21 | 000,850,944 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\mmsys.cpl
    [2011/06/03 16:51:21 | 000,509,952 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\ntshrui.dll
    [2011/06/03 16:51:21 | 000,303,616 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\eapphost.dll
    [2011/06/03 16:51:21 | 000,264,192 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\upnp.dll
    [2011/06/03 16:51:21 | 000,221,184 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\mprapi.dll
    [2011/06/03 16:51:21 | 000,148,992 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\t2embed.dll
    [2011/06/03 16:51:21 | 000,128,000 | ---- | C] (Microsoft) -- C:\Windows\SysNative\Robocopy.exe
    [2011/06/03 16:51:21 | 000,078,720 | ---- | C] (Hewlett-Packard Company) -- C:\Windows\SysNative\drivers\HpSAMD.sys
    [2011/06/03 16:51:20 | 002,494,464 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\netshell.dll
    [2011/06/03 16:51:20 | 001,457,664 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\DxpTaskSync.dll
    [2011/06/03 16:51:20 | 001,160,192 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\MSMPEG2ENC.DLL
    [2011/06/03 16:51:20 | 000,658,432 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\PerfCenterCPL.dll
    [2011/06/03 16:51:20 | 000,263,040 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\hal.dll
    [2011/06/03 16:51:20 | 000,232,960 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\scecli.dll
    [2011/06/03 16:51:20 | 000,176,128 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\ie4uinit.exe
    [2011/06/03 16:51:20 | 000,128,512 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\dwmredir.dll
    [2011/06/03 16:51:20 | 000,112,640 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\thumbcache.dll
    [2011/06/03 16:51:19 | 002,851,840 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\themeui.dll
    [2011/06/03 16:51:19 | 000,675,328 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\DXPTaskRingtone.dll
    [2011/06/03 16:51:19 | 000,429,568 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\puiobj.dll
    [2011/06/03 16:51:19 | 000,235,520 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\onex.dll
    [2011/06/03 16:51:19 | 000,179,072 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\drivers\Classpnp.sys
    [2011/06/03 16:51:19 | 000,136,192 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\sspicli.dll
    [2011/06/03 16:51:19 | 000,116,736 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\prncache.dll
    [2011/06/03 16:51:19 | 000,046,592 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\msasn1.dll
    [2011/06/03 16:51:18 | 002,341,376 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\msi.dll
    [2011/06/03 16:51:18 | 000,932,352 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\printui.dll
    [2011/06/03 16:51:18 | 000,352,256 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\wmpeffects.dll
    [2011/06/03 16:51:18 | 000,158,720 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\aaclient.dll
    [2011/06/03 16:51:16 | 000,142,336 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\net1.exe
    [2011/06/03 16:51:16 | 000,139,264 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\rpchttp.dll
    [2011/06/03 16:51:15 | 001,363,968 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\wdc.dll
    [2011/06/03 16:51:15 | 000,243,200 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\wow64.dll
    [2011/06/03 16:51:14 | 001,120,768 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\sdengin2.dll
    [2011/06/03 16:51:14 | 000,799,744 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\msftedit.dll
    [2011/06/03 16:51:14 | 000,475,136 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\wlangpui.dll
    [2011/06/03 16:51:14 | 000,406,016 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\scesrv.dll
    [2011/06/03 16:51:14 | 000,325,120 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysNative\drivers\usbport.sys
    [2011/06/03 16:51:14 | 000,246,272 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\scansetting.dll
    [2011/06/03 16:51:13 | 002,504,192 | ---- | C] (Microsoft Corporation) -- C:\Windows\SysWow64\WMVCORE.DLL
    [2011/06/03 16:51
    0
  13. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Faut que tu refasses le fix, c'est pas bon : https://forums.commentcamarche.net/forum/affich-22478527-j-ai-un-trojan-et-je-n-arrive-pas-a-l-effacer#15

    Les barres d'outils sont à désinstaller par programmes et fonctionnalités du panneau de configuration.

    Les analyses OTL sont à envoyés par pjjoint et non à c/c, elles sont tronquées et illisibles.
    0