Infection Skyrock jfk500 -- Valuu

Résolu
Salut,

Au lieu de me contacter par MP pour ton problème, on va faire ça ici.
Tu as de la chance, généralement je fais pas ça de transformer un MP en sujet... mais ton cas m'intéresse.

Ré-explique tes problèmes, pour les gens qui souhaiteraient suivre le sujet, puis poste un rapport ZHPDiag

--------------------------------------------------------------------------------------
Utilise ce logiciel de diagnostic :

* Télécharge ZHPDiag (de Nicolas Coolman)
* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
* Sous Vista/Seven, si ça ne se lance pas --> Clic droit/Exécuter en tant qu'administrateur
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur ce site, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

60 réponses

Résumé de la discussion

La démarche consiste à diagnostiquer un ordinateur via ZHPDiag et à partager le rapport obtenu en ligne, tout en utilisant des outils complémentaires tels qu UsbFix, Ad-Remover et RogueKiller. Plusieurs étapes recommandent d'exécuter ZHPDiag en mode administrateur, d'enregistrer le rapport sur le Bureau et d'héberger le fichier ZHPDiag.txt avant de communiquer le lien dans la prochaine réponse. D'autres réponses recommandent d'exécuter UsbFix pour nettoyer les périphériques externes, lancer AD-Remover, RogueKiller et RegistryTool, puis de partager les rapports MBAM et antivirus pour analyse. Une notion nouvelle utile est que le rapport peut être enregistré ailleurs que sur le Bureau et que la recherche du fichier peut nécessiter l'examen des dossiers temporaires ou de téléchargements, selon le navigateur utilisé.

Bobot (l’IA à votre service)
  1. Contributeur
    C'est tout bon :)

    --------------------------------------------------------------------------------------
    * Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir
    * Double clique sur le raccourci UsbFix sur ton Bureau
    * Clique sur "Suppression"
    * Laisse travailler l'outil
    * Ton Bureau va disparaitre puis l'ordinateur va redémarrer : c'est normal
    * A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur)

    :!: UsbFix te proposera d'envoyer un dossier compressé à cette adresse. Ce dossier a été créé par UsbFix sur ton Bureau. Merci de l'envoyer à l'adresse indiquée afin d'aider l'auteur de UsbFix dans ses recherches. Une fois sur le site, il faut sélectionner "UsbFix" dans le menu déroulant. Merci d'avance pour ta contribution !

    Aide en images : Tutoriel "Nettoyage"

    --------------------------------------------------------------------------------------
    * Double-clique sur l'icône AD-Remover
    Déconnecte toi et ferme toutes les applications en cours
    * Au menu principal, clique sur Nettoyer
    * Confirme le lancement de l'analyse et laisse l'outil travailler
    * Poste le rapport qui apparait à la fin (il est aussi sauvegardé sous C:\Ad-report-CLEAN.txt )

    --------------------------------------------------------------------------------------
    * Télécharge RogueKiller sur le bureau
    * Quitte tous les programmes en cours
    * Sous Vista/Seven , clic droit -> lancer en tant qu'administrateur
    * Sinon lance simplement RogueKiller.exe
    * Lorsque demandé, tape 3 et valide
    * Un rapport à dû s'ouvrir (RKreport.txt se trouve également à côté de l'exécutable), donner son contenu à la personne qui vous aide
    * Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois. Si vraiment cela ne passe pas (ça peut arriver), le renommer en winlogon.exe
    2
    1. Contributeur
      En faisant ce que j'ai dit...

      --------------------------------------------------------------------------------------
      Utilise ce logiciel de diagnostic :

      * Télécharge ZHPDiag (de Nicolas Coolman)
      * Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
      * Sous Vista/Seven, si ça ne se lance pas --> Clic droit/Exécuter en tant qu'administrateur
      * Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
      * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
      * Héberge le rapport ZHPDiag.txt sur ce site, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

      Puis
      Ouvre MBAM (Malwarebyte) et va dans l'onglet Rapport/Log
      Copie moi le contenu de ce rapport stp.
      Ne supprime surtout pas la quarantaine

      Fournis moi également le rapport d'Antivir stp.

      Dans ta prochaine réponse j'attends donc :
      - le rapport ZHPDiag
      - Le rapport de MBAM
      - Le rapport d'antivir
      1
      1. jai déja fait sa ske tu me propose mais sa prend pas les fichier .exe. j'ai été banni de sky pour comportement pervers alors que c'est faux et sa me dérange que beuille me faire passer pour sa!on ma dit d'envoyé 6 codes sinon poursuite judiciaires dc sa me fait peur quand meme je précise aussi com un con j'ai télécharger un truc via un blog et maintenant ya des fichier .exe qui veulent entré dans mon ordi je refuse mais c'est sur il y arrive.
        Ma cam s'allume toute seule donc je l'ai enlevée ma connexion rame et desfois les pages internet se ferme comme sa! et y'a possibilité de retrouver ce mec ? mais avt tout je veux le virer de mon ordi car il peux faire des conneries sou mn adresse IP
        0
        1. Contributeur
          Bien.

          Donc surtout ne paye pas les 6 codes !
          C'est juste une arnaque, t'es infecté.

          jai déja fait sa ske tu me propose mais sa prend pas les fichier .exe
          Tu parles de quoi ?
          C'est le rapport de ZHPDiag qu'il faut héberger sur pjjoint : ZHPDiag.txt

          y'a possibilité de retrouver ce mec ?
          Euh... nan... les propagateurs de malwares se planquent en général... C'est toujours possible de les retrouver, mais il faut de solides connaissances.
          Pendant ta désinfection, j'essaierais de récupérer les fichiers responsables de ton infection, afin de pouvoir l'étudier.
          0
          1. merci bcp mais y me semble que j'ai réussi avec avira é malwarebytes à le dégagé mais comment en avoir al certitude?
            0
            1. Malwarebytes' Anti-Malware 1.51.0.1200
              www.malwarebytes.org

              Version de la base de données: 6970

              Windows 6.1.7600
              Internet Explorer 9.0.8112.16421

              29/06/2011 01:08:17
              mbam-log-2011-06-29 (01-08-17).txt

              Type d'examen: Examen rapide
              Elément(s) analysé(s): 185997
              Temps écoulé: 7 minute(s), 20 seconde(s)

              Processus mémoire infecté(s): 0
              Module(s) mémoire infecté(s): 0
              Clé(s) du Registre infectée(s): 0
              Valeur(s) du Registre infectée(s): 0
              Elément(s) de données du Registre infecté(s): 0
              Dossier(s) infecté(s): 0
              Fichier(s) infecté(s): 0

              Processus mémoire infecté(s):
              (Aucun élément nuisible détecté)

              Module(s) mémoire infecté(s):
              (Aucun élément nuisible détecté)

              Clé(s) du Registre infectée(s):
              (Aucun élément nuisible détecté)

              Valeur(s) du Registre infectée(s):
              (Aucun élément nuisible détecté)

              Elément(s) de données du Registre infecté(s):
              (Aucun élément nuisible détecté)

              Dossier(s) infecté(s):
              (Aucun élément nuisible détecté)

              Fichier(s) infecté(s):
              (Aucun élément nuisible détecté)

              Avira AntiVir Personal
              Report file date: mercredi 29 juin 2011 00:10

              Scanning for 2841056 virus strains and unwanted programs.

              The program is running as an unrestricted full version.
              Online services are available:

              Licensee : Avira AntiVir Personal - FREE Antivirus
              Serial number : 0000149996-ADJIE-0000001
              Platform : Windows 7 x64
              Windows version : (plain) [6.1.7600]
              Boot mode : Normally booted
              Username : ARNAUD
              Computer name : ARNAUD-HP

              Version information:
              BUILD.DAT : 10.0.0.650 Bytes 17/06/2011 15:43:00
              AVSCAN.EXE : 10.0.4.2 442024 Bytes 17/06/2011 10:36:21
              AVSCAN.DLL : 10.0.3.0 46440 Bytes 17/06/2011 10:37:04
              LUKE.DLL : 10.0.3.2 104296 Bytes 17/06/2011 10:36:49
              LUKERES.DLL : 10.0.0.1 12648 Bytes 10/02/2010 22:40:49
              VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 08:05:36
              VBASE001.VDF : 7.11.0.0 13342208 Bytes 14/12/2010 05:53:55
              VBASE002.VDF : 7.11.3.0 1950720 Bytes 09/02/2011 05:53:56
              VBASE003.VDF : 7.11.5.225 1980416 Bytes 07/04/2011 10:36:57
              VBASE004.VDF : 7.11.8.178 2354176 Bytes 31/05/2011 10:18:22
              VBASE005.VDF : 7.11.8.179 2048 Bytes 31/05/2011 10:18:22
              VBASE006.VDF : 7.11.8.180 2048 Bytes 31/05/2011 10:18:22
              VBASE007.VDF : 7.11.8.181 2048 Bytes 31/05/2011 10:18:23
              VBASE008.VDF : 7.11.8.182 2048 Bytes 31/05/2011 10:18:23
              VBASE009.VDF : 7.11.8.183 2048 Bytes 31/05/2011 10:18:23
              VBASE010.VDF : 7.11.8.184 2048 Bytes 31/05/2011 10:18:23
              VBASE011.VDF : 7.11.8.185 2048 Bytes 31/05/2011 10:18:23
              VBASE012.VDF : 7.11.8.186 2048 Bytes 31/05/2011 10:18:23
              VBASE013.VDF : 7.11.8.222 121856 Bytes 02/06/2011 23:49:15
              VBASE014.VDF : 7.11.9.7 134656 Bytes 04/06/2011 13:10:35
              VBASE015.VDF : 7.11.9.42 136192 Bytes 06/06/2011 13:39:56
              VBASE016.VDF : 7.11.9.72 117248 Bytes 07/06/2011 12:44:57
              VBASE017.VDF : 7.11.9.107 130560 Bytes 09/06/2011 05:03:40
              VBASE018.VDF : 7.11.9.143 132096 Bytes 10/06/2011 14:53:41
              VBASE019.VDF : 7.11.9.172 141824 Bytes 14/06/2011 04:29:55
              VBASE020.VDF : 7.11.9.214 144896 Bytes 15/06/2011 14:32:34
              VBASE021.VDF : 7.11.9.244 196608 Bytes 16/06/2011 15:51:31
              VBASE022.VDF : 7.11.10.28 152576 Bytes 20/06/2011 22:08:04
              VBASE023.VDF : 7.11.10.53 210432 Bytes 21/06/2011 22:08:05
              VBASE024.VDF : 7.11.10.88 132096 Bytes 24/06/2011 22:08:05
              VBASE025.VDF : 7.11.10.112 138752 Bytes 27/06/2011 22:08:05
              VBASE026.VDF : 7.11.10.113 2048 Bytes 27/06/2011 22:08:05
              VBASE027.VDF : 7.11.10.114 2048 Bytes 27/06/2011 22:08:05
              VBASE028.VDF : 7.11.10.115 2048 Bytes 27/06/2011 22:08:06
              VBASE029.VDF : 7.11.10.116 2048 Bytes 27/06/2011 22:08:06
              VBASE030.VDF : 7.11.10.117 2048 Bytes 27/06/2011 22:08:06
              VBASE031.VDF : 7.11.10.141 120320 Bytes 28/06/2011 22:08:06
              Engineversion : 8.2.5.24
              AEVDF.DLL : 8.1.2.1 106868 Bytes 21/04/2011 05:53:28
              AESCRIPT.DLL : 8.1.3.65 1606010 Bytes 15/06/2011 22:54:00
              AESCN.DLL : 8.1.7.2 127349 Bytes 21/04/2011 05:53:27
              AESBX.DLL : 8.2.1.34 323957 Bytes 15/06/2011 22:54:00
              AERDL.DLL : 8.1.9.9 639347 Bytes 17/06/2011 10:36:10
              AEPACK.DLL : 8.2.6.9 557429 Bytes 15/06/2011 22:54:00
              AEOFFICE.DLL : 8.1.1.25 205178 Bytes 15/06/2011 22:54:00
              AEHEUR.DLL : 8.1.2.132 3567992 Bytes 28/06/2011 22:08:10
              AEHELP.DLL : 8.1.17.2 246135 Bytes 15/06/2011 22:54:00
              AEGEN.DLL : 8.1.5.6 401780 Bytes 15/06/2011 22:54:00
              AEEMU.DLL : 8.1.3.0 393589 Bytes 21/04/2011 05:53:14
              AECORE.DLL : 8.1.21.1 196983 Bytes 15/06/2011 22:54:00
              AEBB.DLL : 8.1.1.0 53618 Bytes 21/04/2011 05:53:14
              AVWINLL.DLL : 10.0.0.0 19304 Bytes 21/04/2011 05:53:36
              AVPREF.DLL : 10.0.0.0 44904 Bytes 17/06/2011 10:36:20
              AVREP.DLL : 10.0.0.8 62209 Bytes 17/06/2011 10:36:20
              AVREG.DLL : 10.0.3.2 53096 Bytes 17/06/2011 10:36:20
              AVSCPLR.DLL : 10.0.4.2 84840 Bytes 17/06/2011 10:36:21
              AVARKT.DLL : 10.0.22.6 231784 Bytes 17/06/2011 10:36:13
              AVEVTLOG.DLL : 10.0.0.8 203112 Bytes 17/06/2011 10:36:18
              SQLITE3.DLL : 3.6.19.0 355688 Bytes 17/06/2010 13:27:22
              AVSMTP.DLL : 10.0.0.17 63848 Bytes 21/04/2011 05:53:36
              NETNT.DLL : 10.0.0.0 11624 Bytes 21/04/2011 05:53:46
              RCIMAGE.DLL : 10.0.0.26 2550120 Bytes 17/06/2011 10:37:06
              RCTEXT.DLL : 10.0.58.0 97128 Bytes 17/06/2011 10:37:06

              Configuration settings for the scan:
              Jobname.............................: Local Drives
              Configuration file..................: C:\Program Files (x86)\Avira\AntiVir Desktop\alldrives.avp
              Logging.............................: low
              Primary action......................: interactive
              Secondary action....................: ignore
              Scan master boot sector.............: on
              Scan boot sector....................: on
              Boot sectors........................: C:, D:, I:, E:, G:, H:,
              Process scan........................: on
              Scan registry.......................: on
              Search for rootkits.................: off
              Integrity checking of system files..: off
              Scan all files......................: Intelligent file selection
              Scan archives.......................: on
              Recursion depth.....................: 20
              Smart extensions....................: on
              Macro heuristic.....................: on
              File heuristic......................: medium

              Start of the scan: mercredi 29 juin 2011 00:10

              The scan of running processes will be started
              Scan process 'avscan.exe' - '1' Module(s) have been scanned
              Scan process 'avcenter.exe' - '1' Module(s) have been scanned
              Scan process 'avgnt.exe' - '1' Module(s) have been scanned
              Scan process 'wmplayer.exe' - '1' Module(s) have been scanned
              Scan process 'HPAdvisor.exe' - '1' Module(s) have been scanned
              Scan process 'iexplore.exe' - '1' Module(s) have been scanned
              Scan process 'FlashUtil10o_ActiveX.exe' - '1' Module(s) have been scanned
              Scan process 'iexplore.exe' - '1' Module(s) have been scanned
              Scan process 'iexplore.exe' - '1' Module(s) have been scanned
              Scan process 'jusched.exe' - '1' Module(s) have been scanned
              Scan process 'iTunesHelper.exe' - '1' Module(s) have been scanned
              Scan process 'DivXUpdate.exe' - '1' Module(s) have been scanned
              Scan process 'LWS.exe' - '1' Module(s) have been scanned
              Scan process 'AvastUI.exe' - '1' Module(s) have been scanned
              Scan process 'billeo.exe' - '1' Module(s) have been scanned
              Scan process 'hpwuschd2.exe' - '1' Module(s) have been scanned
              Scan process 'facemoi.exe' - '1' Module(s) have been scanned
              Scan process 'facemoi.exe' - '1' Module(s) have been scanned
              Scan process 'LightScribeControlPanel.exe' - '1' Module(s) have been scanned
              Scan process 'DTLite.exe' - '1' Module(s) have been scanned
              Scan process 'Vid.exe' - '1' Module(s) have been scanned
              Scan process 'msnmsgr.exe' - '1' Module(s) have been scanned
              Scan process 'hpsysdrv.exe' - '1' Module(s) have been scanned
              Scan process 'SmartMenu.exe' - '1' Module(s) have been scanned

              Starting master boot sector scan:
              Master boot sector HD0
              [INFO] No virus was found!
              [INFO] Please restart the search with Administrator rights
              Master boot sector HD1
              [INFO] No virus was found!

              Start scanning boot sectors:
              Boot sector 'C:\'
              [INFO] No virus was found!
              [INFO] Please restart the search with Administrator rights
              Boot sector 'D:\'
              [INFO] No virus was found!
              [INFO] Please restart the search with Administrator rights
              Boot sector 'I:\'
              [INFO] In the drive 'I:\' no data medium is inserted!

              Starting to scan executable files (registry).
              The registry was scanned ( '129' files ).

              Starting the file scan:

              Begin scan in 'C:\' <OS>
              C:\Facemoi\partner65.exe
              [DETECTION] Is the TR/Dldr.Adload.aeck.25 Trojan
              C:\Users\ARNAUD\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\63\77fe38ff-6cac82f1
              [0] Archive type: ZIP
              [DETECTION] Contains recognition pattern of the JAVA/Stutter.X Java virus
              --> vmain.class
              [DETECTION] Contains recognition pattern of the JAVA/Stutter.X Java virus
              C:\Windows\SoftwareDistribution\Download\ebc7df191cd8c3f94ead1f3ce4a75095\BIT5F24.tmp
              [0] Archive type: CAB (Microsoft)
              --> x86_netfx-dfshim_dll_31bf3856ad364e35_6.2.7600.16513_none_40cecc845ce1dd88\dfshim.dll
              [WARNING] The file could not be written!
              Begin scan in 'D:\' <HP_RECOVERY>
              Begin scan in 'I:\'
              Search path I:\ could not be opened!
              System error [21]: Le périphérique n'est pas prêt.
              Begin scan in 'E:\'
              Search path E:\ could not be opened!
              System error [21]: Le périphérique n'est pas prêt.
              Begin scan in 'G:\'
              Search path G:\ could not be opened!
              System error [21]: Le périphérique n'est pas prêt.
              Begin scan in 'H:\'
              Search path H:\ could not be opened!
              System error [21]: Le périphérique n'est pas prêt.

              Beginning disinfection:
              C:\Users\ARNAUD\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\63\77fe38ff-6cac82f1
              [DETECTION] Contains recognition pattern of the JAVA/Stutter.X Java virus
              [NOTE] The file was moved to the quarantine directory under the name '48b1c11b.qua'.
              C:\Facemoi\partner65.exe
              [DETECTION] Is the TR/Dldr.Adload.aeck.25 Trojan
              [NOTE] The file could not be copied to quarantine!
              [NOTE] The file does not exist!

              End of the scan: mercredi 29 juin 2011 01:36
              Used time: 1:23:08 Hour(s)

              The scan has been done completely.

              40030 Scanned directories
              740109 Files were scanned
              2 Viruses and/or unwanted programs were found
              0 Files were classified as suspicious
              0 files were deleted
              0 Viruses and unwanted programs were repaired
              1 Files were moved to quarantine
              0 Files were renamed
              0 Files cannot be scanned
              740107 Files not concerned
              3879 Archives were scanned
              1 Warnings
              2 Notes

              Ce sont les rapports avira et mawerabytes mais par contre le truc là ZHP je l'ai fait et kan je l'enregistre sur mon bureau il s'affiche pas alors je le cherche dans mon ordi mais il est nul part.
              Tu verra dans le rapport Avira ya un truc Warning je me demande si c'est encore le mec ou pas
              0
              1. Contributeur
                Yop,

                Utilise le bouton Vert pour répondre, ça sera plus clair et plus joli.

                Okay, un fichier un peu bizarre qui a disparu pendant l'analyse d'Antivir.
                Rien d'inquiétant pour l'avertissement.

                --------------------------------------------------------------------------------------
                * Télécharge SEAF (de C_XX) sur ton Bureau.
                * Lance SEAF
                * Dans les options, règle "Calculer le checksum" sur "MD5" puis coche "Informations supplémentaires" et "Chercher également dans le Registre"
                * Tape partner65.exe dans le champs de recherche, clique sur "Lancer la recherche" et patiente.
                * Poste dans ta prochaine réponse le rapport qui apparait à la fin de la recherche.

                --------------------------------------------------------------------------------------
                Pour ZHPDiag, normalement le rapport apparait automatiquement sur ton bureau.
                Sinon va dans le dossier où est installé ZHPDiag, tu le trouveras également.

                J'attend dans ta prochaine réponse :
                - Le rapport SEAF
                - Le rapport ZHPDiag
                0
                1. ==================== SEAF 1.0.1.0 - C_XX
                  2.
                  3. Commencé à: 18:26:22 le 29/06/2011
                  4.
                  5. Valeur(s) recherchée(s):
                  6. partner65.exe
                  7.
                  8. Légende: TC => Date de création, TM => Date de modification, DA => Dernier accès
                  9.
                  10. (!) --- Calcul du Hash "MD5"
                  11. (!) --- Informations supplémentaires
                  12. (!) --- Recherche registre
                  13.
                  14. ====== Fichier(s) ======
                  15.
                  16. Aucun fichier trouvé
                  17.
                  18.
                  19. ====== Entrée(s) du registre ======
                  20.
                  21. Aucun élément dans le registre trouvé
                  22.
                  23. =========================
                  24.
                  25. Fin à: 18:29:11 le 29/06/2011
                  26. 538126 Éléments analysés
                  27.
                  28. =========================
                  29. E.O.F

                  Changelog ZHPScan de Nicolas Coolman *** Tous droits réservés ***
                  Maj du 28/06/2011 - Version 1.4060 - DataBase : 8461
                  %AppData%\Adobe\plugs#76
                  %AppData%\Adobe\shed#76
                  %Desktop%\hbtools#20
                  %ProgramFiles%\ADatumCorporation\OpenCandy#33
                  %ProgramFiles%\ALLPlayer\OpenCandy#33
                  %ProgramFiles%\AnvSoft\Any Video Converter\OpenCandy#33
                  %ProgramFiles%\Applian Technologies\OpenCandy#33
                  %ProgramFiles%\Canneverbe Limited\OpenCandy#33
                  %ProgramFiles%\Cheat Engine\OpenCandy#33
                  %ProgramFiles%\CodeGazer\VistaGlazz\OpenCandy#33
                  %ProgramFiles%\Computer\SIW\OpenCandy#33
                  %ProgramFiles%\Dexpot\OpenCandy#33
                  %ProgramFiles%\DVDVideoSoft\Free 3GP Video Converter\OpenCandy#33
                  %ProgramFiles%\DVDVideoSoft\Free Audio CD Burner\OpenCandy#33
                  %ProgramFiles%\DVDVideoSoft\Free DVD Video Burner\OpenCandy#33
                  %ProgramFiles%\DVDVideoSoft\Free Video Dub\OpenCandy#33
                  %ProgramFiles%\DVDVideoSoft\Free Video to iPod Converter\OpenCandy#33
                  %ProgramFiles%\DVDVideoSoft\Free Video to MP3 Converter\OpenCandy#33
                  %ProgramFiles%\DVDVideoSoft\Free YouTube Download\OpenCandy#33
                  %ProgramFiles%\DVDVideoSoft\Free YouTube to iPod Converter\OpenCandy#33
                  %ProgramFiles%\DVDVideoSoft\Free YouTube to Mp3 Converter\OpenCandy#33
                  %ProgramFiles%\Enigma Software Group\SpyHunter#352
                  %ProgramFiles%\FL Studio 9\OpenCandy#33
                  %ProgramFiles%\Fluendo\Moovida#46
                  %ProgramFiles%\Free Music Zilla\OpenCandy#33
                  %ProgramFiles%\Freeware\SIW\OpenCandy#33
                  %ProgramFiles%\FrostWire\OpenCandy#33
                  %ProgramFiles%\IEPro\OpenCandy#33
                  %ProgramFiles%\Image-Line\FL Studio 9\OpenCandy#33
                  %ProgramFiles%\INMEDIAKG\OpenCandy#33
                  %ProgramFiles%\IZArc\OpenCandy#33
                  %ProgramFiles%\Kantaris\OpenCandy#33
                  %ProgramFiles%\Magical Jelly Bean\OpenCandy#33
                  %ProgramFiles%\Media Widget\OpenCandy#33
                  %ProgramFiles%\MediaCoder Audio Edition\OpenCandy#33
                  %ProgramFiles%\MediaCoder\OpenCandy#33
                  %ProgramFiles%\MediaInfo\OpenCandy#33
                  %ProgramFiles%\Messenger Plus!\OpenCandy#33
                  %ProgramFiles%\MP3 Rocket\OpenCandy#33
                  %ProgramFiles%\Nitro PDF\PrimoPDF\OpenCandy#33
                  %ProgramFiles%\Orbit\OpenCandy#33
                  %ProgramFiles%\Orbitdownloader\OpenCandy#33
                  %ProgramFiles%\OrbitDownloaderPortable\App\OrbitDownloader\OpenCandy#33
                  %ProgramFiles%\RAR File Open Knife - Free Opener\OpenCandy#33
                  %ProgramFiles%\Red Kawa\Video Converter App\OpenCandy#33
                  %ProgramFiles%\RocketTorrents\OpenCandy#33
                  %ProgramFiles%\Sheldon Solutions\Photo Magician\OpenCandy#33
                  %ProgramFiles%\SIW\OpenCandy#33
                  %ProgramFiles%\SkyDownloader\OpenCandy#33
                  %ProgramFiles%\Soldat\OpenCandy#33
                  %ProgramFiles%\VistaGlazz\OpenCandy#33
                  %ProgramFiles%\ZiggyTV\OpenCandy#33
                  %Root%\Recycle.Bin#131
                  %System32%\AdCache#11
                  %System32%\MPK#354
                  %System32%\Soldat\OpenCandy#33
                  %System32%\Spiele\Soldat\OpenCandy#33
                  %System32%\SysWoW32#86
                  %SystemDrive%\Orbitdownloader\OpenCandy#33
                  %SystemRoot%\chump\working#20
                  %SystemRoot%\hotbar#20
                  %Windir%\$XNTUninstall643$#4
                  %Windir%\msskinner#14
                  FILE:Navigateur OfferBox.lnk#1
                  FILE:OfferBox Browser.lnk#1
                  FILE_FIREFOX::web-search.xml#13
                  FILE_FIREFOX:askcom.xml#56
                  FILE_FIREFOX:bugzze.xml#355
                  FILE_FIREFOX:cherche.xml#306
                  FILE_FIREFOX:conduit.xml#10
                  FILE_FIREFOX:fast-browser-search.xml#44
                  FILE_FIREFOX:fissa.xml#1
                  FILE_FIREFOX:iMeshWebSearch.xml#67
                  FILE_FIREFOX:kiwee-live-search.xml#66
                  FILE_FIREFOX:MyStart Search.xml#95
                  FILE_FIREFOX:MyStart.xml#95
                  FILE_FIREFOX:Navigateur OfferBox.lnk#1
                  FILE_FIREFOX:OfferBox Browser.lnk#1
                  FILE_FIREFOX:pdfforge@mybrowserbar.com#12
                  FILE_FIREFOX:Searcheo.xml#346
                  FILE_FIREFOX:SearchquWebSearch.xml#0
                  FILE_FIREFOX:SweetIM Search.xml#68
                  FILE_FIREFOX:sweetim.xml#68
                  FILE_FIREFOX:thechatphone-powered-by-google.xml#309
                  FILE_FIREFOX:vshare.toolbarhome.com#13
                  FILE_FIREFOX:Yoog Search.xml#134
                  FILE_FIREFOX:Yoog.xml#134
                  FILE_SPEC:%System32%\Tasks\Scheduled Update for Ask Toolbar#7
                  FILE_SPEC:%Windir%\microsoft.net\framework\v2.0.50727\iislog\winservice.exe
                  FILE_SPEC:%Windir%\microsoft.net\framework\v2.0.50727\System
                  FOLDER:{04D0A305-8E13-4D5D-BE22-67E85E9E1B7A}#21
                  FOLDER:{078F079E-0CB1-442E-A354-2D20AD5AD538}#67
                  FOLDER:{419d577d-6e4f-5c5b-7788-161f501f63b1}#9
                  FOLDER:{8A9386B4-E958-4c4c-ADF4-8F26DB3E4829}#57
                  FOLDER:{99079A25-328F-4BD4-BE04-00955ACAA0A7}#0
                  FOLDER:{de9265d8-d55d-4286-9dc4-f8d8a0ca2f64}#183
                  FOLDER:{EA9CE86F-8625-4C5D-A7DE-52142EF5AB8A}#21
                  FOLDER:180 solutions#2
                  FOLDER:180SearchAssistant#2
                  FOLDER:180solutions#2
                  FOLDER:2020Search#3
                  FOLDER:21Nova Casino#161
                  FOLDER:2ACA5CC3-0F83-453D-A079-1076FE1A8B65#42
                  FOLDER:2search#246
                  FOLDER:3DF60015FBCFDCA2D04033C00F2D0AB6#105
                  FOLDER:3wPlayer#105
                  FOLDER:7Search#212
                  FOLDER:8848#112
                  FOLDER:888poker.net#65
                  FOLDER:AAAScreenSavers_WhenUSaveNow_Installer#77
                  FOLDER:AbsoluCasino#62
                  FOLDER:accoona#206
                  FOLDER:AcezSoftware_WhenUSaveNow_Installer#77
                  FOLDER:ActiveShopper#61
                  FOLDER:adparatusinstaller#94
                  FOLDER:ADS Plugins#112
                  FOLDER:Adssite Advanced Toolbar#4
                  FOLDER:Adssite Games Collection#4
                  FOLDER:Adult-Links#181
                  FOLDER:AdvancedBrowserShoppingTips#108
                  FOLDER:AdvancedToo#329
                  FOLDER:AdVantage#19
                  FOLDER:Adzgalore Games Collection#4
                  FOLDER:Agence Exclusive#75
                  FOLDER:Agence-Exclusive#75
                  FOLDER:AGI#66
                  FOLDER:AKProg#354
                  FOLDER:alot#185
                  FOLDER:Altnet#290
                  FOLDER:Anti-keylogger#173
                  FOLDER:AntivirusGold#105
                  FOLDER:Application Updater#12
                  FOLDER:AresP2P_WhenUSave_Installer#77
                  FOLDER:AsesoftNet iToolbar#112
                  FOLDER:Ask & Record Toolbar#112
                  FOLDER:Ask.com#5
                  FOLDER:AskBarDis#6
                  FOLDER:AskBarFr#6
                  FOLDER:AskPBar#6
                  FOLDER:AskSBar#56
                  FOLDER:AskSearch#6
                  FOLDER:AskTBar#7
                  FOLDER:AskToolbar#7
                  FOLDER:AstuteSoftware_WhenUSaveNow_Installer#77
                  FOLDER:AutocompletePro#35
                  FOLDER:Automated Content Enhancer#13
                  FOLDER:AwesomeBestShoppingTipsProgram#108
                  FOLDER:Babylon#284
                  FOLDER:babylon.xml#284
                  FOLDER:BabylonToolbar#284
                  FOLDER:Baidu#71
                  FOLDER:Bandoo#0
                  FOLDER:bardiscover#8
                  FOLDER:BarQuery#61
                  FOLDER:Barre d'outils Crawler#64
                  FOLDER:Batty#276
                  FOLDER:bearsharemediabartb#112
                  FOLDER:BestShoppingTipsEver#108
                  FOLDER:BestShoppingTipsProgram#108
                  FOLDER:BestWayToShop#65
                  FOLDER:BetterBrowsingExperienceTool#108
                  FOLDER:BetterShoppingExperienceTool#108
                  FOLDER:bfgtoolbar#32
                  FOLDER:BigSeekPro Toolbar#112
                  FOLDER:Bingo Day#65
                  FOLDER:Bit Lord 1.1#50
                  FOLDER:BitDownload#81
                  FOLDER:BitLord#50
                  FOLDER:BittorrentBar_FR#10
                  FOLDER:blinkx Remote Toolbar#112
                  FOLDER:bonzibuddy#300
                  FOLDER:BrotherSoft_Extreme#10
                  FOLDER:Browser Accelerator#108
                  FOLDER:Browser Optimizer Dcads#4
                  FOLDER:Browser Optimizer Superiorads#4
                  FOLDER:BrowserQuery#61
                  FOLDER:BrowserQuest#0
                  FOLDER:Browserseek#61
                  FOLDER:BrowserZinc#119
                  FOLDER:BrowsingAdvisor#130
                  FOLDER:BrowsingEnhancer#108
                  FOLDER:BrowsingProgram#108
                  FOLDER:BrowsingSoftware#108
                  FOLDER:BrowsingTool#4
                  FOLDER:BSplayer_WhenUSave_Installer#50
                  FOLDER:Burn4Free CD And DVD#80
                  FOLDER:Burn4Free Toolbar#80
                  FOLDER:Burn4Free#80
                  FOLDER:Burn4Free_Setup#80
                  FOLDER:Burn4Free1#80
                  FOLDER:cacaoweb#357
                  FOLDER:CashOn#65
                  FOLDER:Casino Del Rio#65
                  FOLDER:Casino Elegance#65
                  FOLDER:Casino King#65
                  FOLDER:Casino Lux#65
                  FOLDER:Casino Nederland#65
                  FOLDER:Casino Tropez#65
                  FOLDER:Casino.com Poker#65
                  FOLDER:Casino.com#65
                  FOLDER:Casino770#65
                  FOLDER:CasinoOnNet#65
                  FOLDER:Casino-On-Net#65
                  FOLDER:Circle Developement#81
                  FOLDER:Circle Develpement#81
                  FOLDER:Cirrus pound Casino#161
                  FOLDER:ClearlyBetterShoppingExperienceTool#108
                  FOLDER:clickpotato#9
                  FOLDER:ClickPotatoLite#9
                  FOLDER:ClickPotatoLiteSA#9
                  FOLDER:clickthebutton#232
                  FOLDER:Cliprex_WhenUSave_Installer#77
                  FOLDER:close poke frag ooze#81
                  FOLDER:Cloverplus#147
                  FOLDER:cmeii#232
                  FOLDER:CNNIC#264
                  FOLDER:ColorUtility#197
                  FOLDER:Conduit#10
                  FOLDER:ConduitEngine#10
                  FOLDER:ConnectBar#112
                  FOLDER:Content Management Wizard#13
                  FOLDER:Context Management Controller#4
                  FOLDER:ContextAdvisor#4
                  FOLDER:ContextEnhancer#4
                  FOLDER:ContextProgram#61
                  FOLDER:ContextTool#61
                  FOLDER:Contextual Ads#293
                  FOLDER:CrackSearch#119
                  FOLDER:Crawler Toolbar#64
                  FOLDER:crawlersrch.xml#64
                  FOLDER:Crazyloader Air#46
                  FOLDER:Crazyloader#46
                  FOLDER:Crystalys media#265
                  FOLDER:CursorCafe#119
                  FOLDER:Customized Platform Advancer#13
                  FOLDER:DAEMON Tools Toolbar#112
                  FOLDER:DaemonTools_WhenUSave_Installer#77
                  FOLDER:DaemonTools_WhenUSaveNow_Installer#77
                  FOLDER:dbar#112
                  FOLDER:Dcads Advanced Toolbar#4
                  FOLDER:Dcads Games Collection#4
                  FOLDER:dealassistant#131
                  FOLDER:Dealio Toolbar#12
                  FOLDER:Dealio#12
                  FOLDER:dealio@mybrowserbar.com#12
                  FOLDER:Deskbar#199
                  FOLDER:DesktopFun Toolbar#112
                  FOLDER:DesktopFun#112
                  FOLDER:Desktopicon#58
                  FOLDER:DomainDecoder#61
                  FOLDER:DoubleD#13
                  FOLDER:Download_Energy#10
                  FOLDER:Draw Readme Copy#81
                  FOLDER:dttoolbar@toolbarnet.com#54
                  FOLDER:Dynamic Toolbar 4 Pro Trial#3
                  FOLDER:dynamic toolbar#3
                  FOLDER:dynamic toolbar#3
                  FOLDER:EarthFromOrbit#318
                  FOLDER:EasySearch#285
                  FOLDER:EasySearch#285
                  FOLDER:ecobar#164
                  FOLDER:efotoolbar@earth-from-orbit#318
                  FOLDER:EgoADS#4
                  FOLDER:EmpirePoker#65
                  FOLDER:EmpirePokerMaster#65
                  FOLDER:engine@conduit.com#10
                  FOLDER:EoRezo#15
                  FOLDER:ErrorsTool#108
                  FOLDER:Eurobarre#112
                  FOLDER:Europa Casino#65
                  FOLDER:EvenMoreGenerousAdsForYou#108
                  FOLDER:EvenMoreMegaSwellAdsForYou#108
                  FOLDER:Everest Poker#62
                  FOLDER:ExcellentAdvisorPop#108
                  FOLDER:Excite#112
                  FOLDER:ExpertEnhancer#108
                  FOLDER:ExpertHelper#26
                  FOLDER:eXPressor#179
                  FOLDER:ExtremelyFairBrowsingHelper#108
                  FOLDER:EZshopper#61
                  FOLDER:Ezthemes_WhenUSaveNow_Installer#77
                  FOLDER:Ezthemes_WhenUSaveNowCrunch_Installer#77
                  FOLDER:Ezula#294
                  FOLDER:Fair Poker#65
                  FOLDER:FairBrowsingHelper#108
                  FOLDER:Family Toolbar#112
                  FOLDER:Fast Browser Search#16
                  FOLDER:Fast Diet Plans#193
                  FOLDER:FastFinder#325
                  FOLDER:FBrowserAdvisor#130
                  FOLDER:FBrowsingAdvisor#130
                  FOLDER:FBSearch Toolbar#16
                  FOLDER:FFTOOLBAR ToolBar#325
                  FOLDER:ffxtlbr@babylon.com#284
                  FOLDER:fg_searchsettings@spigot.com#12
                  FOLDER:Fierads#295
                  FOLDER:FileSharingRevolution_WhenUSaveNow_Installer#77
                  FOLDER:FileSubmit#323
                  FOLDER:Find Basic#323
                  FOLDER:Findbasic#323
                  FOLDER:FissaSearch#1
                  FOLDER:Flamingo Club Casino#65
                  FOLDER:flvtube toolbar#53
                  FOLDER:flvtube@flvtube.com#53
                  FOLDER:Flyordie_games#112
                  FOLDER:FreeCompressor#46
                  FOLDER:freeTVRadio#46
                  FOLDER:freevideomaster Toolbar#112
                  FOLDER:FreeVideoMaster#112
                  FOLDER:Fun Web Products#29
                  FOLDER:Fun4IM#0
                  FOLDER:FunkyEmoticons#30
                  FOLDER:FunPopupAdsForYou#108
                  FOLDER:FunWebProducts#29
                  FOLDER:GabPath#330
                  FOLDER:gain publishing#232
                  FOLDER:gain#232
                  FOLDER:Games-Attack#30
                  FOLDER:GamesBar#17
                  FOLDER:Gameztar Toolbar#13
                  FOLDER:GamiePlay Toolbar#13
                  FOLDER:gator ewallet#232
                  FOLDER:gator#232
                  FOLDER:gator.com#232
                  FOLDER:GenerousAdsForYou#108
                  FOLDER:GetModule#61
                  FOLDER:Gigablast#112
                  FOLDER:gmt#232
                  FOLDER:Golden Casino#65
                  FOLDER:Golden Palace Casino#65
                  FOLDER:Golden Riviera Casino#65
                  FOLDER:GoldenCasino#65
                  FOLDER:GoSing_WhenUSave_Installer#77
                  FOLDER:Gossiper#61
                  FOLDER:GreatAdsForYou#108
                  FOLDER:GV AbsoluCasino#62
                  FOLDER:GV Luxe#62
                  FOLDER:HandyInternetAdvice#108
                  FOLDER:HappyQuickPop#108
                  FOLDER:hbinst#61
                  FOLDER:HBLite#20
                  FOLDER:HBLiteSA#20
                  FOLDER:hbtools#20
                  FOLDER:HbTools_Icons#20
                  FOLDER:HelpfulBrowserAddition#108
                  FOLDER:HelpfulTipsToSave#108
                  FOLDER:HighlyRelevantAdvertisingProgram#108
                  FOLDER:HighQualityAds#108
                  FOLDER:Horizonads Games Collection#108
                  FOLDER:Hotbar#20
                  FOLDER:HotbarSA#20
                  FOLDER:Hotspot Shield#10
                  FOLDER:HottieStar Toolbar#13
                  FOLDER:hssff#10
                  FOLDER:HyperCam Toolbar#112
                  FOLDER:icheck#100
                  FOLDER:IEToolbar#68
                  FOLDER:igator#232
                  FOLDER:ILoveThisAdPlatform#108
                  FOLDER:IMBooster4web-en#21
                  FOLDER:iMesh Applications#67
                  FOLDER:iMesh#67
                  FOLDER:imeshbandmltbpi#67
                  FOLDER:iMeshMediabarTb#67
                  FOLDER:iMeshWebSearch.xml#67
                  FOLDER:IMinent Toolbar#21
                  FOLDER:Iminent#21
                  FOLDER:Iminent_en Toolbar#21
                  FOLDER:Iminent_en#21
                  FOLDER:IncomparableDealsAdviser#108
                  FOLDER:IncrediMail_MediaBar_2#10
                  FOLDER:IndisputablyBetterBrowsingExperienceTool#108
                  FOLDER:InferiorBrandingSystem#108
                  FOLDER:InnoGames_France#10
                  FOLDER:INSTAFIN#61
                  FOLDER:INSTAFINK#61
                  FOLDER:Installer#22
                  FOLDER:InstallPedia widgets#22
                  FOLDER:InstallPedia#22
                  FOLDER:instant access#14
                  FOLDER:IntelligentAdvisor#61
                  FOLDER:Internet Content Updater#13
                  FOLDER:Internet Optimizer#13
                  FOLDER:Internet Saving Optimizer#13
                  FOLDER:Internet Speed Monitor#167
                  FOLDER:Internet System Controller#13
                  FOLDER:Internet Today#13
                  FOLDER:InternetGameBox#30
                  FOLDER:InternetProgram#108
                  FOLDER:InternetSoftware#108
                  FOLDER:ISM#167
                  FOLDER:ISTbar#61
                  FOLDER:ItsLabel#314
                  FOLDER:iWin#61
                  FOLDER:Jackpot Capital#65
                  FOLDER:Jeux-#10
                  FOLDER:KapowPop#108
                  FOLDER:Keenfinder#23
                  FOLDER:KeenfinderSrch#23
                  FOLDER:Kiwee Toolbar#66
                  FOLDER:Kiwee Toolbar2#66
                  FOLDER:Kugoo#61
                  FOLDER:kwanzy#351
                  FOLDER:kwinzy#350
                  FOLDER:kwinzysearchK#350
                  FOLDER:kwinzysrch#350
                  FOLDER:live content advancer#13
                  FOLDER:live-online-tv#10
                  FOLDER:Live-Player#30
                  FOLDER:Loaris#105
                  FOLDER:log#149
                  FOLDER:Lphant_WhenUSave_Installer#77
                  FOLDER:LuckyTender#24
                  FOLDER:M3Development_WhenUSave_Installer#77
                  FOLDER:magentictb112
                  FOLDER:Magic Box Casino#65
                  FOLDER:MailSkinner#76
                  FOLDER:Malware Scanner#105
                  FOLDER:Masta#205
                  FOLDER:Media Access Startup#13
                  FOLDER:Media Get LLC#301
                  FOLDER:MediaGet2#301
                  FOLDER:MegaSwellAdsForYou#108
                  FOLDER:MessengerPlusLive_France_TB#10
                  FOLDER:Mighty Magoo#25
                  FOLDER:Milehighads Games Collection#4
                  FOLDER:Mini Search#82
                  FOLDER:mipony-plugin#10
                  FOLDER:Mirar#26
                  FOLDER:Montorgueil#30
                  FOLDER:moovida air#46
                  FOLDER:Moovida#46
                  FOLDER:MoreRelevantAdvertisingProgram#39
                  FOLDER:Morpheus Toolbar#112
                  FOLDER:Mp3Tube Toolbar#28
                  FOLDER:Mp3Tube#28
                  FOLDER:mp3tubetoolbar@mp3tubetoolbar.com#28
                  FOLDER:MPK#354
                  FOLDER:MSearch#61
                  FOLDER:MSN Flooder#100
                  FOLDER:Multi_Media#10
                  FOLDER:Multi_Media_France#10
                  FOLDER:MultiMedia France Toolbar#10
                  FOLDER:My Downloaded Games#112
                  FOLDER:My.Freeze.com Toolbar#112
                  FOLDER:myBabylon_English#10
                  FOLDER:MyEmoticons_WhenUSaveNow_Installer#77
                  FOLDER:Myfreezetoolbar#112
                  FOLDER:myglobalsearch#61
                  FOLDER:MyGlobalSearch#61
                  FOLDER:MyPcGuard#105
                  FOLDER:MyPlayCity_WhenUSave_Installer#77
                  FOLDER:MyQuickSearch#334
                  FOLDER:mysearch#29
                  FOLDER:MyToolbar#61
                  FOLDER:MyTotalSearch#274
                  FOLDER:MyVideoDaily2#119
                  FOLDER:myway#91
                  FOLDER:mywaysa#91
                  FOLDER:MyWaySearch#91
                  FOLDER:MyWebSearch#29
                  FOLDER:MyWebSearchWB#29
                  FOLDER:NavExcel Search Toolbar#61
                  FOLDER:NavExcel#61
                  FOLDER:NavigationAdvisor#108
                  FOLDER:NavigationEnhancer#108
                  FOLDER:NavigationProgram#4
                  FOLDER:NavigationTool#61
                  FOLDER:ncase#210
                  FOLDER:n-case#210
                  FOLDER:NCH_FR#10
                  FOLDER:Need2Find#31
                  FOLDER:NetPumper#169
                  FOLDER:NewDotNet#119
                  FOLDER:Nosibay#46
                  FOLDER:NPSSoftware_WhenUSaveNow_Installer#77
                  FOLDER:OfferBox#1
                  FOLDER:OfferBoxSearch#1
                  FOLDER:OhSearch#296
                  FOLDER:OneStep#351
                  FOLDER:OneStepSearch#351
                  FOLDER:OneStepSrch#351
                  FOLDER:Online_Radio_1.1#10
                  FOLDER:Online_TV_toolbar#10
                  FOLDER:OpenCandy#33
                  FOLDER:OpenCandyDemoInstaller#33
                  FOLDER:Original-Solitaire#30
                  FOLDER:Oryte_Games_1.9#10
                  FOLDER:Outerinfo#147
                  FOLDER:P2P Networking#61
                  FOLDER:P2P_Energy#112
                  FOLDER:P2P_Torrent#61
                  FOLDER:PageRevisor#203
                  FOLDER:PandoBar#61
                  FOLDER:PartyGaming#161
                  FOLDER:Pazera Toolbar#160
                  FOLDER:pc_gear_fr#10
                  FOLDER:PCHealthCenter#76
                  FOLDER:PCTuto#75
                  FOLDER:pdfforge Toolbar#12
                  FOLDER:pdfforge#12
                  FOLDER:pdfforge@mybrowserbar.com#12
                  FOLDER:PHPNukeFR#10
                  FOLDER:pics-factory Toolbar#315
                  FOLDER:Piolet Toolbar#112
                  FOLDER:Plasmoo#346
                  FOLDER:Platrium#52
                  FOLDER:PlatriumSA#52
                  FOLDER:PlatriumWeather#52
                  FOLDER:PlayMP3z#108
                  FOLDER:pointcash#61
                  FOLDER:pointgo#61
                  FOLDER:pointin#119
                  FOLDER:PointingToDeals#119
                  FOLDER:pointok#119
                  FOLDER:Poker 770#62
                  FOLDER:Pop User Okay#170
                  FOLDER:PopCap Games#34
                  FOLDER:PopCap#34
                  FOLDER:Porta#356
                  FOLDER:PowerhouseAdsForYou#108
                  FOLDER:PremiereAdvertisingPlatform#108
                  FOLDER:PremierOpinion#36
                  FOLDER:PriceGong#57
                  FOLDER:PrimoAdsForYou#119
                  FOLDER:PrivateVideo#76
                  FOLDER:ProsperaSoftware_WhenUSave_Installer#77
                  FOLDER:Protection_ZoneAlarm#10
                  FOLDER:ProvenInternetExperienceImprover#108
                  FOLDER:PuritySCAN#96
                  FOLDER:Push toolbar#112
                  FOLDER:Pushware#119
                  FOLDER:QdrDrive#167
                  FOLDER:QdrModule#167
                  FOLDER:QualityProductAdviser#108
                  FOLDER:QueryExplorer#37
                  FOLDER:QueryService#351
                  FOLDER:QuestBrowse#38
                  FOLDER:QuestBrwSearch#38
                  FOLDER:QuestDns#13
                  FOLDER:QuestResult#348
                  FOLDER:QuestScan#349
                  FOLDER:QuestService#13
                  FOLDER:QuestService1#13
                  FOLDER:Radio_Bar_1#10
                  FOLDER:Radio_Bar_2#10
                  FOLDER:RadioBar#10
                  FOLDER:RadLight_WhenUSave_Installer#77
                  FOLDER:Rax Search#61
                  FOLDER:RecFree.com#112
                  FOLDER:RecordNRip#73
                  FOLDER:ReducBarre#112
                  FOLDER:RelevantKnowledge#39
                  FOLDER:ReparateurDeSysteme#105
                  FOLDER:ResultBar#40
                  FOLDER:RewardNet#215
                  FOLDER:Rightdown Software SearchBar#112
                  FOLDER:rkfree#200
                  FOLDER:roxypalace#112
                  FOLDER:roxypalace_fr_T#112
                  FOLDER:RPlatinum#119
                  FOLDER:runit#100
                  FOLDER:RXToolBar#41
                  FOLDER:Saint-Coran Toolbar#112
                  FOLDER:SalesMon#105
                  FOLDER:save time iso data#81
                  FOLDER:save_cash#61
                  FOLDER:SaveNow#77
                  FOLDER:Sbar Toolbar#112
                  FOLDER:ScanQuery#183
                  FOLDER:Search Enhancer Toolbar#4
                  FOLDER:Search Guard Plus#16
                  FOLDER:Search Guard PlusU#16
                  FOLDER:Search Settings#12
                  FOLDER:Search Toolbar#119
                  FOLDER:search@searchsettings.com#12
                  FOLDER:searchessistant toolbar#4
                  FOLDER:SearchEssistant#4
                  FOLDER:SearchInOneStep#351
                  FOLDER:SearchOn#82
                  FOLDER:searchquband#0
                  FOLDER:searchqutb#0
                  FOLDER:SearchRelevancy#353
                  FOLDER:SearchSetting#12
                  FOLDER:searchsettings@spigot.com#12
                  FOLDER:SearchToolbarCorp#119
                  FOLDER:Seekapp#137
                  FOLDER:SeekappSrch#137
                  FOLDER:Seekeen#351
                  FOLDER:SeekeenSrch#351
                  FOLDER:Seekmo Programs#42
                  FOLDER:seekmo search assistant#42
                  FOLDER:Seekmo#42
                  FOLDER:SeekmoSA#42
                  FOLDER:SeekmoToolbar#42
                  FOLDER:SeekService#99
                  FOLDER:SFS Toolbar#112
                  FOLDER:SGPSA#16
                  FOLDER:ShopGuide#215
                  FOLDER:ShopNav#61
                  FOLDER:Shopper Report#20
                  FOLDER:ShopperReports#43
                  FOLDER:ShopperReports2#43
                  FOLDER:ShopperReports3#43
                  FOLDER:ShoppingAdsHelper#61
                  FOLDER:ShoppingBarreEbuyClub#199
                  FOLDER:ShoppingImprovementsTipCenter#108
                  FOLDER:ShoppingReport#54
                  FOLDER:ShoppingReport2#55
                  FOLDER:SideFind#198
                  FOLDER:SideGreen#119
                  FOLDER:Sky-Banners#4
                  FOLDER:SLMSS#61
                  FOLDER:Slotchbar#112
                  FOLDER:Smart Engine#105
                  FOLDER:Smart-Ads-Solutions#148
                  FOLDER:SmartShopper#54
                  FOLDER:Smart-Shopper#54
                  FOLDER:SmileyCentral_1v#13
                  FOLDER:Snappyads Games Collection#4
                  FOLDER:Soft2PC#176
                  FOLDER:Softonic_France#10
                  FOLDER:Softonic_France_FF#10
                  FOLDER:Soft-Search#112
                  FOLDER:SoftwareRevenue.org#119
                  FOLDER:spacequery#112
                  FOLDER:SpamBlocker#20
                  FOLDER:SpamBlockerUtility#20
                  FOLDER:SpamBlockerUtility_Icons#20
                  FOLDER:SpiderMessenger#75
                  FOLDER:Spigot#12
                  FOLDER:Spyware Nuker#105
                  FOLDER:spyware-secure#105
                  FOLDER:starware#275
                  FOLDER:Starware*#185
                  FOLDER:Starware390#275
                  FOLDER:StatsTool#108
                  FOLDER:Street-Ads#4
                  FOLDER:Sukoku#112
                  FOLDER:SunnyGames_WhenUSave_Installer#77
                  FOLDER:SuperHighQualityAds#108
                  FOLDER:SupremeAdvertisingProgram#105
                  FOLDER:SurfAccuracy#125
                  FOLDER:Surfairy#271
                  FOLDER:SweetIM#68
                  FOLDER:SwellAdsForYou#108
                  FOLDER:System Search Dispatcher#13
                  FOLDER:TabQuery#61
                  FOLDER:teamspeak2#10
                  FOLDER:TeamTaylorMadeSoftware_WhenUSaveNow_Installer#77
                  FOLDER:TempImages#213
                  FOLDER:Textual Content Provider#13
                  FOLDER:TheGuard#246
                  FOLDER:TheSearchAccelerator#193
                  FOLDER:TICONT#293
                  FOLDER:Titan Poker#62
                  FOLDER:toolbar@alot.com#112
                  FOLDER:toolbar@ask.com#7
                  FOLDER:toolbar@dealio.com#12
                  FOLDER:Toolbar4#10
                  FOLDER:ToolBar888#100
                  FOLDER:ToolBarCI#112
                  FOLDER:Torrent Search#61
                  FOLDER:torrent_search#10
                  FOLDER:TorrentMan#10
                  FOLDER:TorrentSpeeder#81
                  FOLDER:Totem Shared#48
                  FOLDER:Trustin Bar#293
                  FOLDER:TrustIn Popups#293
                  FOLDER:Trustin Search#293
                  FOLDER:TrustTn Contextual#293
                  FOLDER:Try2Find#334
                  FOLDER:Trymedia#47
                  FOLDER:Tuto4PC#15
                  FOLDER:TV Media#287
                  FOLDER:UCmore#193
                  FOLDER:Ucontrol#76
                  FOLDER:UnifiedToolbar#61
                  FOLDER:uTorrentBar_FR#10
                  FOLDER:ValueableShoppingTips#108
                  FOLDER:vdicmyc#76
                  FOLDER:Vg#48
                  FOLDER:vghd#48
                  FOLDER:Vicman_WhenUSave_Installer#77
                  FOLDER:Viewpoint#60
                  FOLDER:VirtuaGirl HD#48
                  FOLDER:VisualTool#108
                  FOLDER:vmndtxtb#95
                  FOLDER:vmndtxtb#95
                  FOLDER:VMNToolbar#95
                  FOLDER:VnrBlock#100
                  FOLDER:VnrPack#100
                  FOLDER:VS Toolbar#331
                  FOLDER:vsadd-in for internet explorer#332
                  FOLDER:VSAdd-in#332
                  FOLDER:vsadd-in#61
                  FOLDER:vShare Plugin#322
                  FOLDER:vShare#322
                  FOLDER:vstoolbar#61
                  FOLDER:Vuze_Remote#10
                  FOLDER:VVSN#50
                  FOLDER:WeatherDPA#2
                  FOLDER:WeatherStudio#2
                  FOLDER:Web Match Enhancer#4
                  FOLDER:Web Offer#294
                  FOLDER:Web Search Assistant#4
                  FOLDER:Web Search Operator#13
                  FOLDER:webbooster@iminent.com#21
                  FOLDER:WebExcellenceAdviceTool#108
                  FOLDER:WebGuide#215
                  FOLDER:webHancer#324
                  FOLDER:webkey#119
                  FOLDER:WebMediaPlayer#105
                  FOLDER:Weemi#119
                  FOLDER:WhenU#288
                  FOLDER:WhenUSave#288
                  FOLDER:WhenUSearch#288
                  FOLDER:WhereSphere#119
                  FOLDER:whInstall#119
                  FOLDER:Whitesmoke Translator#51
                  FOLDER:WhiteSmoke#51
                  FOLDER:WhiteSmoke_Tools#51
                  FOLDER:WhiteSmokeTranslator#51
                  FOLDER:WickedAdsForYou#108
                  FOLDER:Widestream#46
                  FOLDER:widestream6 Air#46
                  FOLDER:Widestream6#46
                  FOLDER:win palace euro casino french#161
                  FOLDER:WinAble#327
                  FOLDER:Winamp Toolbar#321
                  FOLDER:WinButler#105
                  FOLDER:Windows 7 Repair#105
                  FOLDER:Windows iLivid Toolbar#0
                  FOLDER:windows recovery#76
                  FOLDER:Windows Searchqu Toolbar#0
                  FOLDER:Windows XP Recovery#105
                  FOLDER:Winletmin#100
                  FOLDER:Winsudate#18
                  FOLDER:Wipe More Boob#81
                  FOLDER:Wipe obj dumb#81
                  FOLDER:wipeownsbat#81
                  FOLDER:wkagent#119
                  FOLDER:wma pile does two#81
                  FOLDER:WmaLiteDefaultCamp#81
                  FOLDER:WmaSettingsAdminBoob#81
                  FOLDER:WonderPop#108
                  FOLDER:WordUninstaller#119
                  FOLDER:WowzerAdsForYou#108
                  FOLDER:Wssclient#100
                  FOLDER:wtxpcom@mybrowserbar.com#12
                  FOLDER:Wyeke#53
                  FOLDER:Wyyo#119
                  FOLDER:XLToolbar#155
                  FOLDER:XXXToolbar#328
                  FOLDER:YourSiteBar#286
                  FOLDER:YouWontFindBetterDeals#317
                  FOLDER:youwontfindbetterdeals@youwontfindbetterdeals#317
                  FOLDER:Zango Applications#52
                  FOLDER:Zango Games#52
                  FOLDER:Zango Programs#52
                  FOLDER:Zango SiteFinder#52
                  FOLDER:Zango TvTimes#52
                  FOLDER:Zango Weather#52
                  FOLDER:Zango#52
                  FOLDER:ZangoClient#52
                  FOLDER:ZangoSA#52
                  FOLDER:ZangoToolbar#52
                  FOLDER:ziniky#119
                  FOLDER:Zuma's Revenge!#34
                  FOLDER:Zumie#351
                  FOLDER:ZumieSearch#351
                  FOLDER:Zwangi#53
                  FOLDER:Zwangie#53
                  FOLDER:zwangisearch#53
                  FOLDER:ZwangiSrch#53
                  FOLDER:zwankysearch#53
                  FOLDER:Zwunzi#119
                  FOLDER:Zynga#10
                  HKCR\CLSID\MADOWN#156
                  HKCR\CLSID\NOD32KVBIT#204
                  HKCR\directory\background\shellex\contextmenuhandlers\secure_del#105
                  HKCR\directory\shellex\contextmenuhandlers\secure_del#105
                  HKCR\directory\shellex\contextmenuhandlers\winzixmanager#81
                  HKCR\drive\shellex\contextmenuhandlers\secure_del#105
                  HKCR\exefile\shellex\contextmenuhandlers\secure_del#105
                  HKCR\Folder\shellex\ContextMenuHandlers\WinZixManager#81
                  HKCR\highlyrelevantadvertisingprogram.highlyrelevantadvertisingprogram#108
                  HKCR\highlyrelevantadvertisingprogram.highlyrelevantadvertisingprogram.1#108
                  HKCR\lnkfile\shellex\contextmenuhandlers\secure_del#105
                  HKCR\mime\database\content type\application/x-f3embed#29
                  HKCR\mime\database\content type\application/x-netpumper-detector#169
                  HKCR\mime\database\content type\application/x-zix#81
                  HKCR\Software\VB and VBA Program Settings\SrvID#100
                  HKCR\VirtualStore\MACHINE\Software\acspmonitor\main#92
                  HKCR\VirtualStore\MACHINE\Software\CToolbar#64
                  HKCU\control panel\desktop\convertedwallpaper#116
                  HKCU\control panel\desktop\originalwallpaper#116
                  HKCU\control panel\desktop\scrnsave.exe#116
                  HKCU\control panel\desktop\wallpaper#116
                  HKCU\control panel\don't load|scui.cpl#76
                  HKCU\control panel\don't load|wscui.cpl#76
                  HKCU\hol5_vxiewer.full.1#76
                  HKCU\mywebsearch#61
                  HKCU\Software\AppDataLow\AskBarDis#6
                  HKCU\Software\Classes\applications\accessdiver.exe#76
                  HKCU\Software\Classes\protocols\handler\tbr#61
                  HKCU\Software\Classes\protocols\handler\totalprotect#76
                  HKCU\Software\CMApp\client#251
                  HKCU\Software\Context\Context-Ads#4
                  HKCU\Software\MicroGaming\Thumper\Casino\prime#62
                  HKCU\Software\Microsoft\Internet Explorer\lowregistry\search settings#12
                  HKCU\Software\Microsoft\Internet Explorer\protocolexecute\deenero#122
                  HKCU\Software\Microsoft\Internet Explorer\searchscopes\accoona search#206
                  HKCU\Software\microsoft\office\outlook\addins\ad-protect.addin.1#76
                  HKCU\Software\NirSoft\ProduKey#270
                  HKCU\Software\VB And VBA Program Settings\addestroyer#220
                  HKCU\SOFTWARE\VB And VBA Program Settings\Micronsoft#132
                  HKLM\myglobalsearchbar.settingsplugin#61
                  HKLM\myglobalsearchbar.settingsplugin.1#61
                  HKLM\myglobalsearchbar.toolbarplugin#61
                  HKLM\myglobalsearchbar.toolbarplugin.1#61
                  HKLM\Software\Acro Software Inc\OpenCandy#33
                  HKLM\Software\ADatumCorporation\OpenCandy#33
                  HKLM\Software\Adobe\OpenCandy#33
                  HKLM\Software\AppDataLow\AskBarDis#6
                  HKLM\Software\Applian Technologies\OpenCandy#33
                  HKLM\Software\aTube Catcher\OpenCandy#33
                  HKLM\Software\Canneverbe Limited\OpenCandy#33
                  HKLM\Software\Cheat Engine\OpenCandy#33
                  HKLM\Software\Classes\Applications\iMeshV10 (1).exe#67
                  HKLM\Software\Classes\Applications\iMeshV10.exe#67
                  HKLM\Software\Classes\directory\shellex\contextmenuhandlers\winzixmanager#81
                  HKLM\Software\Classes\folder\shellex\contextmenuhandlers\winzixmanager#81
                  HKLM\Software\Classes\mime\database\content type\application/x-f3embed#61
                  HKLM\Software\Classes\mime\database\content type\application/x-netpumper-detector#169
                  HKLM\Software\Classes\PROTOCOLS\Handler\vsharechrome#13
                  HKLM\Software\Context\Context-Ads#4
                  HKLM\Software\DigitalVolcano\OpenCandy#33
                  HKLM\Software\git\anti-keylogger#173
                  HKLM\Software\INMEDIAKG\OpenCandy#33
                  HKLM\Software\Kantaris\OpenCandy#33
                  HKLM\Software\Magical Jelly Bean\OpenCandy#33
                  HKLM\Software\Martin Prikryl\OpenCandy#33
                  HKLM\Software\Messenger Plus!\OpenCandy#33
                  HKLM\Software\microsoft\directshow|10#76
                  HKLM\Software\microsoft\directshow|di#76
                  HKLM\Software\microsoft\directshow|lk1#76
                  HKLM\Software\microsoft\directshow|pr#76
                  HKLM\Software\microsoft\directshow|u1#76
                  HKLM\Software\microsoft\esent\process\soft2pc#76
                  HKLM\Software\Microsoft\Exchange\Client\Extensions|spam blocker for ms outlook#20
                  HKLM\Software\Microsoft\Internet Explorer\AdvancedOptions\!MySearch#203
                  HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\04c2f45a-875f-4d10-9179-963d2653459e#10
                  HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\672e5f7f-044c-41ad-8081-237fb6dd6e0c#10
                  HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\7a8404e7-09a6-43be-adac-e3000c9afc19#10
                  HKLM\Software\Microsoft\Internet Explorer\low rights\rundll32policy\f3scrctr.dll#29
                  HKLM\Software\Microsoft\Multimedia\WMPlayer\Schemes\f3pss#29
                  HKLM\Software\Microsoft\Office\Outlook\Addins\HostOL.MailAnim#52
                  HKLM\Software\microsoft\office\outlook\addins\mywebsearch.outlookaddin#29
                  HKLM\Software\Microsoft\Office\Outlook\Addins\SbHostOL.MailAnim#20
                  HKLM\Software\Microsoft\Office\Word\Addins\HostOL.MailAnim#52
                  HKLM\Software\microsoft\office\word\addins\mywebsearch.outlookaddin#29
                  HKLM\Software\microsoft\shared\clickflag#96
                  HKLM\SOFTWARE\Microsoft\Windows Media\WMSDK\Sources\f3PopularScreensavers#29
                  HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations|bak_Application#346
                  HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations|bak_intl#346
                  HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations|bak_XMLLookup#346
                  HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\ForceRenive#1
                  HKLM\Software\microsoft\windows\currentversion\installer\upgradecodes\71cd890d5ff2ad14c86cfbd4cf93b223#66
                  HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\Crawler#64
                  HKLM\Software\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\User Agent\Post Platform|spamblockerutility 4.8.4#20
                  HKLM\Software\Microsoft\Windows\CurrentVersion\Spyware-Secure#105
                  HKLM\software\microsoft\windows\currentversion\stashedgef#232
                  HKLM\Software\Microsoft\Windows\CurrentVersion\unplathping.exe#234
                  HKLM\Software\mIRC\OpenCandy#33
                  HKLM\Software\mozilla\msfox#100
                  HKLM\Software\mozilla\somefox#76
                  HKLM\Software\mozillaplugins\@anti-leech.com#121
                  HKLM\Software\mozillaplugins\@mywebsearch.com#29
                  HKLM\Software\MozillaPlugins\@viewpoint.com#60
                  HKLM\Software\MozillaPlugins\@viewpoint.com/VMP#60
                  HKLM\Software\ODBC\PPS#224
                  HKLM\Software\Orbit\OpenCandy#33
                  HKLM\Software\Participatory Culture Foundation\OpenCandy#33
                  HKLM\Software\PrimoPDF\OpenCandy#33
                  HKLM\Software\SweetIM\OpenCandy#33
                  HKLM\Software\Topala Software Solutions\OpenCandy#33
                  HKLM\Software\Unlocker\OpenCandy#33
                  HKLM\Software\VDownloader\OpenCandy#33
                  HKLM\Software\Wow6432Node\Acro Software Inc\OpenCandy#33
                  HKLM\Software\Wow6432Node\ADatumCorporation\OpenCandy#33
                  HKLM\Software\Wow6432Node\Cheat Engine\OpenCandy#33
                  HKLM\Software\Wow6432Node\DigitalVolcano\OpenCandy#33
                  HKLM\Software\Wow6432Node\Kantaris\OpenCandy#33
                  HKLM\Software\Wow6432Node\Messenger Plus!\OpenCandy#33
                  HKLM\Software\Wow6432Node\SweetIM\OpenCandy#33
                  HKU\.DEFAULT\Software\eorezo#15
                  HKU\S-1-5-18\Software\eorezo#15
                  HKUS\.DEFAULT\Software\settings#98
                  HKUS\.DEFAULT\Software\ttee#96
                  KEY_APPID:a3gpcodec.dll#76
                  KEY_APPID:ad-protect.exe#76
                  KEY_APPID:autocompletepro.dll#35
                  KEY_APPID:BandooCoordinator.EXE#0
                  KEY_APPID:bandoocore.exe#0
                  KEY_APPID:BearShare.exe#312
                  KEY_APPID:BHO_CPV.DLL#204
                  KEY_APPID:BRNstIE.DLL#9
                  KEY_APPID:cerberus.exe#76
                  KEY_APPID:CmndFF.DLL#9
                  KEY_APPID:cmvideo.dll#76
                  KEY_APPID:codecbho.dll#76
                  KEY_APPID:contenthandler.dll#66
                  KEY_APPID:dailytoolbar.dll#76
                  KEY_APPID:DiscoveryHelper.DLL#312
                  KEY_APPID:dx50codec.dll#76
                  KEY_APPID:eoenginebho.dll#15
                  KEY_APPID:EoRezoBHO.DLL#15
                  KEY_APPID:GenericAskToolbar.DLL#56
                  KEY_APPID:GIFAnimator.DLL#312
                  KEY_APPID:ieaddon.dll#76
                  KEY_APPID:iecodec.dll#76
                  KEY_APPID:iecontrol.dll#76
                  KEY_APPID:iedefender.dll#76
                  KEY_APPID:iMesh.exe#67
                  KEY_APPID:IMTrProgress.DLL#312
                  KEY_APPID:IMWeb.DLL#312
                  KEY_APPID:intelvideo.dll#76
                  KEY_APPID:Launcher.EXE#312
                  KEY_APPID:Launcher.LauncherV1#292
                  KEY_APPID:Launcher.LauncherV1.1292
                  KEY_APPID:loaderx.exe#111
                  KEY_APPID:malwarewipe.exe#76
                  KEY_APPID:mediagateway.exe#111
                  KEY_APPID:MenuButtonIE.DLL#9
                  KEY_APPID:mozillaps.dll#9
                  KEY_APPID:mp3avi.dll#76
                  KEY_APPID:msvideo.dll#76
                  KEY_APPID:mybhoimpl.dll#76
                  KEY_APPID:NCTAudioCDGrabber2.DLL#312
                  KEY_APPID:NCTAudioCompress3.DLL#312
                  KEY_APPID:NCTAudioFile3.DLL#312
                  KEY_APPID:NCTAudioFileWMA3.DLL#312
                  KEY_APPID:NCTAudioFormatSettings3.DLL#312
                  KEY_APPID:Pltfrm.DLL#9
                  KEY_APPID:powervideo.dll#76
                  KEY_APPID:PriceFactorIE.DLL#57
                  KEY_APPID:PriceGongIE.DLL#57
                  KEY_APPID:Quax.Kalpol#297
                  KEY_APPID:Quax.Kalpol.1#297
                  KEY_APPID:richvideocodec.dll#76
                  KEY_APPID:Soft2PCBHO.DLL#176
                  KEY_APPID:spamdet.dll#76
                  KEY_APPID:spyaxe.exe#76
                  KEY_APPID:spywarestrike.exe#76
                  KEY_APPID:StFlex.Band#167
                  KEY_APPID:StFlex.Band.1#167
                  KEY_APPID:StFlex.BHO#167
                  KEY_APPID:StFlex.BHO.1#167
                  KEY_APPID:StFlex.DLL#167
                  KEY_APPID:stream32a.dll#76
                  KEY_APPID:sysdivx.dll#76
                  KEY_APPID:toolbarnotifier.exe#76
                  KEY_APPID:videomp3.dll#76
                  KEY_APPID:WebExcellenceAdviceTool.DLL#108
                  KEY_APPID:windivx.dll#76
                  KEY_APPID:WMHelper.DLL#312
                  KEY_APPID:wstart.dll#76
                  KEY_APPID:xunleibho_now.dll#76
                  KEY_APPPATHS:antispycheck 2.1.exe#105
                  KEY_APPPATHS:antispycheck.exe#105
                  KEY_APPPATHS:antivermeans.exe#76
                  KEY_APPPATHS:antivermins.exe#76
                  KEY_APPPATHS:antiverminser.exe#76
                  KEY_APPPATHS:antivirgear 3.7.exe 3.7#76
                  KEY_APPPATHS:antivirgear 3.8.exe 3.8#76
                  KEY_APPPATHS:antivirusgolden.exe#105
                  KEY_APPPATHS:antiviruslab2009#76
                  KEY_APPPATHS:anvtrgrsoft#76
                  KEY_APPPATHS:asc#76
                  KEY_APPPATHS:aspch#76
                  KEY_APPPATHS:aspyc#105
                  KEY_APPPATHS:avirtrsoft#105
                  KEY_APPPATHS:avrlabs#76
                  KEY_APPPATHS:bitlord.exe#77
                  KEY_APPPATHS:contravirus.exe#76
                  KEY_APPPATHS:divocodec.exe#81
                  KEY_APPPATHS:galaplayer.exe#81
                  KEY_APPPATHS:InternetAccelerator.exe#230
                  KEY_APPPATHS:malwarecrush.exe#105
                  KEY_APPPATHS:malwareswipeds.exe#76
                  KEY_APPPATHS:malwarewipe.exe#105
                  KEY_APPPATHS:malware-wipe.exe#76
                  KEY_APPPATHS:malwarewiped 6.1.exe 6.1#76
                  KEY_APPPATHS:malwarewiped.exe#76
                  KEY_APPPATHS:malwarewipepro.exe#76
                  KEY_APPPATHS:malwarewiper.exe#76
                  KEY_APPPATHS:netpumper.exe#169
                  KEY_APPPATHS:obget.exe#61
                  KEY_APPPATHS:plugindl.exe#81
                  KEY_APPPATHS:spyaxe.exe#105
                  KEY_APPPATHS:spycrush 3.1.exe 3.1#76
                  KEY_APPPATHS:spycrush.exe#76
                  KEY_APPPATHS:spydawn.exe#76
                  KEY_APPPATHS:spyfalcon.exe#105
                  KEY_APPPATHS:spyheal.exe#105
                  KEY_APPPATHS:spy-heal.exe#76
                  KEY_APPPATHS:spyheals.exe#76
                  KEY_APPPATHS:spylocked 3.6.exe#76
                  KEY_APPPATHS:spylocked 3.7.exe#76
                  KEY_APPPATHS:spylocked 3.9.exe#76
                  KEY_APPPATHS:spylocked 4.0.exe#76
                  KEY_APPPATHS:spylocked 4.1.exe#76
                  KEY_APPPATHS:spylocked 4.3.exe#76
                  KEY_APPPATHS:spylocked.exe#76
                  KEY_APPPATHS:spy-locked.exe#76
                  KEY_APPPATHS:spy-quake2.exe#76
                  KEY_APPPATHS:spywarelock.exe#76
                  KEY_APPPATHS:spywarelocked 3.5.exe#76
                  KEY_APPPATHS:spywarelocked.exe#76
                  KEY_APPPATHS:spywarequake.exe#105
                  KEY_APPPATHS:spyware-quake.exe#105
                  KEY_APPPATHS:spywarestrike.exe#105
                  KEY_APPPATHS:sweetim.exe#68
                  KEY_APPPATHS:torrent search#61
                  KEY_APPPATHS:vb.exe#76
                  KEY_APPPATHS:virrl2009#105
                  KEY_APPPATHS:virtrigger#76
                  KEY_APPPATHS:virusblast.exe#76
                  KEY_APPPATHS:virusburst.exe#76
                  KEY_APPPATHS:virus-burst.exe#76
                  KEY_APPPATHS:virusburster.exe#76
                  KEY_APPPATHS:virusbursters.exe#76
                  KEY_APPPATHS:virus-bursters.exe#76
                  KEY_APPPATHS:virusheat 3.9.exe 3.9#105
                  KEY_APPPATHS:virusheat 4.3.exe 4.3#105
                  KEY_APPPATHS:virusprotect 3.8.exe 3.8#76
                  KEY_APPPATHS:virusprotect 3.9.exe 3.9#76
                  KEY_APPPATHS:virusprotectpro 3.3.exe 3.3#76
                  KEY_APPPATHS:virusprotectpro 3.4.exe 3.4#76
                  KEY_APPPATHS:virusprotectpro 3.5.exe 3.5#76
                  KEY_APPPATHS:virusprotectpro 3.6.exe 3.6#76
                  KEY_APPPATHS:virusprotectpro 3.7.exe 3.7#76
                  KEY_APPPATHS:virusray 3.8.exe 3.8#76
                  KEY_APPPATHS:virusresponselab2009#76
                  KEY_APPPATHS:virusrl2009#105
                  KEY_APPPATHS:virustriggerbin#76
                  KEY_APPPATHS:vreslab#76
                  KEY_APPPATHS:vrl32#76
                  KEY_APPPATHS:WebMediaPlayer.exe#14
                  KEY_APPPATHS:winzix.exe#81
                  KEY_ARPCACHE:addestroyer#220
                  KEY_ARPCACHE:alotToolbar#185
                  KEY_ARPCACHE:altnetdm#61
                  KEY_ARPCACHE:ARPCache\CrazyLoader#46
                  KEY_ARPCACHE:Ask Toolbar_is1#7
                  KEY_ARPCACHE:Ask.com Search Assistant#160
                  KEY_ARPCACHE:autocompletepro3_is1#35
                  KEY_ARPCACHE:Bandoo#0
                  KEY_ARPCACHE:bitroll_is1#81
                  KEY_ARPCACHE:ClickpotatoliteSA#9
                  KEY_ARPCACHE:conduitEngine#10
                  KEY_ARPCACHE:cont_adzgalore#4
                  KEY_ARPCACHE:divoplayer_is1#81
                  KEY_ARPCACHE:EoEngine_is1#15
                  KEY_ARPCACHE:EoRezo_is1#15
                  KEY_ARPCACHE:Fissa#1
                  KEY_ARPCACHE:gator#232
                  KEY_ARPCACHE:Imesh#67
                  KEY_ARPCACHE:Live-Player#30
                  KEY_ARPCACHE:mywebsearch bar uninstall#61
                  KEY_ARPCACHE:OfferBox Browser#1
                  KEY_ARPCACHE:OfferBox#1
                  KEY_ARPCACHE:pricegong#57
                  KEY_ARPCACHE:QueryExplorer#37
                  KEY_ARPCACHE:QuestBrowse#38
                  KEY_ARPCACHE:QuestService#13
                  KEY_ARPCACHE:Search Guard Plus Updater#16
                  KEY_ARPCACHE:Search Guard Plus#16
                  KEY_ARPCACHE:Searchqu MediaBar#0
                  KEY_ARPCACHE:SearchTheWeb#21
                  KEY_ARPCACHE:ShopperReportsSA#9
                  KEY_ARPCACHE:SoftwareUpdate_is1#15
                  KEY_ARPCACHE:titan poker#62
                  KEY_ARPCACHE:torrentspeeder_is1#81
                  KEY_ARPCACHE:ViewpointMediaPlayer#60
                  KEY_ARPCACHE:vmntoolbar#95
                  KEY_CERTIFICATES:2b2a8719f0d73b540683675697e40b6f8c7c9a8c#204
                  KEY_CERTIFICATES:2c5eceb3d45147eb99fa51120e7c7adebe213de6#135
                  KEY_CERTIFICATES:394ad7ced9b99836082bdf9b59df73c2633b248e#204
                  KEY_CERTIFICATES:62119ef862c6b3a0d853419b87eb3e2f6c78640a#30
                  KEY_CERTIFICATES:7ee743314c844c7f445b8b1d7617612df1fdd50f#30
                  KEY_CERTIFICATES:93eb9fd3ea40f221e990e3e71343e6d47d3fa0c0#61
                  KEY_CERTIFICATES:a6a50b0ebf885a7dd4fb6927f1388592138fffe6#135
                  KEY_CERTIFICATES:c48d3b9bca9b3a5a04bc26f729ee0c6e389dde2e#61
                  KEY_CERTIFICATES:E6A6A4A475FCE37F8B5AC2F1244DEB2BFCA5615A#30
                  KEY_CERTIFICATES:ecdfb50751ae333aaa4ea5fd47308faa685e8ffe#204
                  KEY_CERTIFICATES:FEF22E989A11FC64DA8EBAA19A0851D12A40D3D2#205
                  KEY_CLASSES:*\shellex\ContextMenuHandlers\WinZixManager#81
                  KEY_CLASSES:.b4f#80
                  KEY_CLASSES:.bk1#48
                  KEY_CLASSES:.bk2#48
                  KEY_CLASSES:.bk3#48
                  KEY_CLASSES:.exe\shellex\contextmenuhandlers\secure_del#105
                  KEY_CLASSES:.fsharproj#86
                  KEY_CLASSES:.lnk\shellex\contextmenuhandlers\secure_del#105
                  KEY_CLASSES:.pox#105
                  KEY_CLASSES:.vgdemo#48
                  KEY_CLASSES:.vgirl#48
                  KEY_CLASSES:.xnpd#81
                  KEY_CLASSES:.xnpd#81
                  KEY_CLASSES:.zix#81
                  KEY_CLASSES:.zix#81
                  KEY_CLASSES:{302F08FE-CEB7-AB26-1CB4-054005B52ACB}#112
                  KEY_CLASSES:{3FD9A71E-9383-420A-BAE0-11EFD9E4D014}#112
                  KEY_CLASSES:{84FFD01A-1619-48CA-A9E6-2945D954AB44}#112
                  KEY_CLASSES:{DB73BB7C-181E-45F9-95BC-959D7051F62D}#112
                  KEY_CLASSES:{DDB6B9B3-6097-44AC-A1C9-30BAEEC0BF4A}#112
                  KEY_CLASSES:{E3ED53C5-7AD5-4DF5-9734-AFB6E7E5D9DB}#112
                  KEY_CLASSES:180sainstaller.180sainstaller#2
                  KEY_CLASSES:180sainstaller.180sainstaller.1#2
                  KEY_CLASSES:2020se~1.2020search2#3
                  KEY_CLASSES:2020search2.2020search2#3
                  KEY_CLASSES:2-seek.com toolbar#112
                  KEY_CLASSES:a3gpcodec.a3gp#76
                  KEY_CLASSES:acm.acmfactory#77
                  KEY_CLASSES:acm.acmfactory.1#77
                  KEY_CLASSES:acm.dll#77
                  KEY_CLASSES:acontixcontrol#227
                  KEY_CLASSES:AdBlock.YOKAdBlock#216
                  KEY_CLASSES:AdBlock.YOKAdBlock.1#216
                  KEY_CLASSES:AdBlock.YOKHttpFilter#216
                  KEY_CLASSES:AdBlock.YOKHttpFilter.1#216
                  KEY_CLASSES:adczaznsersgfm#76
                  KEY_CLASSES:adczaznsersgfm1#76
                  KEY_CLASSES:adfavwsqpr.adfavwsqpr#4
                  KEY_CLASSES:adfavwsqpr.adfavwsqpr.1.0#4
                  KEY_CLASSES:adgj.aghlp#61
                  KEY_CLASSES:adgj.aghlp.1#61
                  KEY_CLASSES:adhlpr.adhlpr#4
                  KEY_CLASSES:adhlpr.adhlpr.1.0#4
                  KEY_CLASSES:adobepnl.adobe_panel#76
                  KEY_CLASSES:adp.urlcatcher#76
                  KEY_CLASSES:adp.urlcatcher.1#76
                  KEY_CLASSES:adplus.adbar#235
                  KEY_CLASSES:adplus.adbar.1#235
                  KEY_CLASSES:ad-protect.addin#76
                  KEY_CLASSES:ad-protect.addin.1#76
                  KEY_CLASSES:ad-protect.server#76
                  KEY_CLASSES:ad-protect.server.1#76
                  KEY_CLASSES:AdRoar.Band#236
                  KEY_CLASSES:AdRoar.Band.1#236
                  KEY_CLASSES:adrotator.application.1#4 8888
                  KEY_CLASSES:adshothlpr.adshothlpr#61
                  KEY_CLASSES:adshothlpr.adshothlpr.1.0#61
                  KEY_CLASSES:AdultBar.AdultBar#207
                  KEY_CLASSES:AdultBar.AdultBar.1#207
                  KEY_CLASSES:AdultSearch.AdultSearch#207
                  KEY_CLASSES:AdultSearch.AdultSearch.1#207
                  KEY_CLASSES:advsearch.alarit.lion.addrbook#228
                  KEY_CLASSES:advsearch.alarit.lion.addrbook.1#228
                  KEY_CLASSES:advsearch.alarit.lion.updater#228
                  KEY_CLASSES:advsearch.alarit.lion.updater.1#228
                  KEY_CLASSES:adware.floatingadx#119
                  KEY_CLASSES:adware.windowedadx#119
                  KEY_CLASSES:ag.mediaplayercom#61
                  KEY_CLASSES:ag.mediaplayercom#66
                  KEY_CLASSES:agcore.AGUtils#66
                  KEY_CLASSES:agcore.base64.base64#61
                  KEY_CLASSES:agcore.browser#61
                  KEY_CLASSES:agcore.commandline.commandlineexception#61
                  KEY_CLASSES:agcore.commandline.commandlineparseexception#61
                  KEY_CLASSES:agcore.commandline.optionparser#61
                  KEY_CLASSES:agcore.commandline.rootparser#61
                  KEY_CLASSES:agcore.config.agconfig#61
                  KEY_CLASSES:agcore.config.applicationconfig#61
                  KEY_CLASSES:agcore.config.configparser#61
                  KEY_CLASSES:agcore.config.dirmap#61
                  KEY_CLASSES:agcore.config.urlmap#61
                  KEY_CLASSES:agcore.cookie.appinfoconstants#61
                  KEY_CLASSES:agcore.cookie.appinfocookiedata#61
                  KEY_CLASSES:agcore.cookie.cookie#61
                  KEY_CLASSES:agcore.install.installer#61
                  KEY_CLASSES:agcore.install.installerexception#61
                  KEY_CLASSES:agcore.install.installutil#61
                  KEY_CLASSES:agcore.json.json#61
                  KEY_CLASSES:agcore.logger#61
                  KEY_CLASSES:agcore.misc.dictutil#61
                  KEY_CLASSES:agcore.mozlib#61
                  KEY_CLASSES:agcore.processutil.loggedinuser#61
                  KEY_CLASSES:agcore.processutil.processmanager#61
                  KEY_CLASSES:agcore.processutil.processutility#61
                  KEY_CLASSES:agcore.regutil#61
                  KEY_CLASSES:agcore.search.providerfactory#61
                  KEY_CLASSES:agcore.search.search#61
                  KEY_CLASSES:agcore.shell.shutil#61
                  KEY_CLASSES:agcore.Text.JSON#61
                  KEY_CLASSES:agcore.text.textutil#61
                  KEY_CLASSES:agcore.urllib.urllib#61
                  KEY_CLASSES:agcore.win32api#61
                  KEY_CLASSES:agihelper.agutils#61
                  KEY_CLASSES:allch.ieobj#207
                  KEY_CLASSES:allch.ieobj.1#207
                  KEY_CLASSES:altnet signing module.exe#61
                  KEY_CLASSES:alxtb.bho#76
                  KEY_CLASSES:anvtrgrwarning.warningbho#76
                  KEY_CLASSES:anvtrgrwarning.warningbho.1#76
                  KEY_CLASSES:aollinks.aollinksobject#207
                  KEY_CLASSES:aollinks.aollinksobject.1#207
                  KEY_CLASSES:aollinks.exe#207
                  KEY_CLASSES:AppID\cfsbho.DLL#249
                  KEY_CLASSES:AppId\main.dll#251
                  KEY_CLASSES:AppID\wmpdrm.DLL#249
                  KEY_CLASSES:ASAPCom.ASAPClass#61
                  KEY_CLASSES:ASAPCom.ASAPClass.1#61
                  KEY_CLASSES:ASAPCom.ASAPEnvelope#61
                  KEY_CLASSES:ASAPCom.ASAPEnvelope.1#61
                  KEY_CLASSES:ASAPCom.ASAPMain#61
                  KEY_CLASSES:ASAPCom.ASAPMain.1#61
                  KEY_CLASSES:ASAPCom.ASAPMessage#61
                  KEY_CLASSES:ASAPCom.ASAPMessage.1#61
                  KEY_CLASSES:ASAPCom.ASAPRecipients#61
                  KEY_CLASSES:ASAPCom.ASAPRecipients.1#61
                  KEY_CLASSES:ascwarning32.warningbho#76
                  KEY_CLASSES:asearchassist.adefaultsearch#61
                  KEY_CLASSES:asearchassist.adefaultsearch.1#61
                  KEY_CLASSES:asgp32.asgp#76
                  KEY_CLASSES:askibar.popswatterbarbutton#7
                  KEY_CLASSES:askibar.popswatterbarbutton.1#7
                  KEY_CLASSES:askibar.popswattersettingscontrol#7
                  KEY_CLASSES:askibar.popswattersettingscontrol.1#7
                  KEY_CLASSES:asktoolbar.settingsplugin#7
                  KEY_CLASSES:asktoolbar.settingsplugin.1#7
                  KEY_CLASSES:AtlBrCon.AtlBrCon.1#294
                  KEY_CLASSES:avirtrwarning.warningbho#105
                  KEY_CLASSES:avirtrwarning.warningbho.1#105
                  KEY_CLASSES:avlwarning.warningbho#76
                  KEY_CLASSES:avlwarning.warningbho.1#76
                  KEY_CLASSES:avrlabswarning.warningbho#76
                  KEY_CLASSES:avrlabswarning.warningbho.1#76
                  KEY_CLASSES:avzipenchancer.chl#76
                  KEY_CLASSES:axloader.loader#105
                  KEY_CLASSES:axloader.loader.1#105
                  KEY_CLASSES:axmetastream.metastreamctl#60
                  KEY_CLASSES:axmetastream.metastreamctl.1#60
                  KEY_CLASSES:AxMetaStream.MetaStreamCtlSecondary#60
                  KEY_CLASSES:AxMetaStream.MetaStreamCtlSecondary.1#60
                  KEY_CLASSES:b4fm.sxcontextmenu1#80
                  KEY_CLASSES:BaiduBar.Baidu#71
                  KEY_CLASSES:BaiduBar.Baidu.1#71
                  KEY_CLASSES:BaiduBar.Tool#71
                  KEY_CLASSES:BaiduBar.Tool.1#71
                  KEY_CLASSES:BaiduBarEx.BandIE#71
                  KEY_CLASSES:BaiduBarEx.BandIE.1#71
                  KEY_CLASSES:BaiduBarEx.BDHomePage#71
                  KEY_CLASSES:BaiduBarEx.BDHomePage.1#71
                  KEY_CLASSES:BaiduBarEx.DropTarget#71
                  KEY_CLASSES:BaiduBarEx.DropTarget.1#71
                  KEY_CLASSES:balloon.application#76
                  KEY_CLASSES:band.MITBHO#265
                  KEY_CLASSES:BandooCoordinator.BandooCoordinator#0
                  KEY_CLASSES:BandooCoordinator.BandooCoordinator.1#0
                  KEY_CLASSES:BandooCoordinator.CoordinatorUI#0
                  KEY_CLASSES:BandooCoordinator.CoordinatorUI.1#0
                  KEY_CLASSES:BandooCoordinator.HTTPAsyncResult#0
                  KEY_CLASSES:BandooCoordinator.HTTPAsyncResult.1#0
                  KEY_CLASSES:BandooCoordinator.PlugInNotifier#0
                  KEY_CLASSES:BandooCoordinator.PlugInNotifier.1#0
                  KEY_CLASSES:bandoocore.bandoocore#0
                  KEY_CLASSES:bandoocore.bandoocore.1#0
                  KEY_CLASSES:bandoocore.resourcesmngr#0
                  KEY_CLASSES:bandoocore.resourcesmngr.1#0
                  KEY_CLASSES:bandoocore.settingsmngr#0
                  KEY_CLASSES:bandoocore.settingsmngr.1#0
                  KEY_CLASSES:bandoocore.statisticmngr#0
                  KEY_CLASSES:bandoocore.statisticmngr.1#0
                  KEY_CLASSES:BandooIEPlugin.BandooIEPlugin#0
                  KEY_CLASSES:BandooIEPlugin.BandooIEPlugin.1#0
                  KEY_CLASSES:bandserv.stockbar#76
                  KEY_CLASSES:bandserv.toolbar.1#76
                  KEY_CLASSES:BCCommunication.HTTPAPI#255
                  KEY_CLASSES:BCCommunication.HTTPAPI.1#255
                  KEY_CLASSES:BFlashAnimator.BFlashAnimatorCtrl#0
                  KEY_CLASSES:BFlashAnimator.BFlashAnimatorCtrl.1#0
                  KEY_CLASSES:BGIFAnimator.BGIFAnimatorCtrl#0
                  KEY_CLASSES:BGIFAnimator.BGIFAnimatorCtrl.1#0
                  KEY_CLASSES:BHO.IE2EMBHO#359
                  KEY_CLASSES:BHO.IE2EMBHO.1#359
                  KEY_CLASSES:BHO.IFlashGetNetscapeEx#71
                  KEY_CLASSES:BHO.IFlashGetNetscapeEx.1#71
                  KEY_CLASSES:BHO.iGraalBHO#112
                  KEY_CLASSES:BHO.iGraalBHO.1#112
                  KEY_CLASSES:BHO.ProtMon#359
                  KEY_CLASSES:BHO.ProtMon.1#359
                  KEY_CLASSES:bho.pshelper#61
                  KEY_CLASSES:bho.pshelper.1#61
                  KEY_CLASSES:BHO_CPV.WorkHorse#204
                  KEY_CLASSES:BHO_CPV.WorkHorse.1#204
                  KEY_CLASSES:bho_myjavacore.dll#61
                  KEY_CLASSES:bho_myjavacore.mjcore#61
                  KEY_CLASSES:bho_myjavacore.mjcore.1#61
                  KEY_CLASSES:bho_project.bho_object#204
                  KEY_CLASSES:bho_project.bho_object.1#204
                  KEY_CLASSES:Bho8.adlog#224
                  KEY_CLASSES:Bho8.adlog.1#224
                  KEY_CLASSES:bhoapp class#76
                  KEY_CLASSES:bhosearchspy.iesecplugin#76
                  KEY_CLASSES:bitdownload#81
                  KEY_CLASSES:bitgrabber#81
                  KEY_CLASSES:bitlordunfinishedfile#77
                  KEY_CLASSES:bitroll#81
                  KEY_CLASSES:BoCaiToolBar.StockBar#255
                  KEY_CLASSES:BoCaiToolBar.StockBar.1#255
                  KEY_CLASSES:bonrep.stockbar#76
                  KEY_CLASSES:bonrep.toolbar.1#76
                  KEY_CLASSES:bridge.brdg#76
                  KEY_CLASSES:brnstie.dll#9
                  KEY_CLASSES:brnstie.stock#61
                  KEY_CLASSES:brnstie.stock.1#61
                  KEY_CLASSES:BrowserAccelerator.BAHelper#212
                  KEY_CLASSES:BrowserAccelerator.BAHelper.1#212
                  KEY_CLASSES:BrowserAccelerator.SearchHook#212
                  KEY_CLASSES:BrowserAccelerator.SearchHook.1#212
                  KEY_CLASSES:BrowserAccelerator.ToolBandObj#212
                  KEY_CLASSES:BrowserAccelerator.ToolBandObj.1#212
                  KEY_CLASSES:BrowserHelperObject.BAHelper#198
                  KEY_CLASSES:BrowserHelperObject.BAHelper.1#198
                  KEY_CLASSES:browsers.stockbar#76
                  KEY_CLASSES:browsers.toolbar.1#76
                  KEY_CLASSES:brumavwsqgrm.brumavwsqgrm#4
                  KEY_CLASSES:brumavwsqgrm.brumavwsqgrm.1.0#4
                  KEY_CLASSES:burn4free project#80
                  KEY_CLASSES:bvillage.bvillage#231
                  KEY_CLASSES:bvillage.bvillagemenu button#231
                  KEY_CLASSES:bvillage.bvillagetoggle button#231
                  KEY_CLASSES:ca.cas#61
                  KEY_CLASSES:ca.cas.1#61
                  KEY_CLASSES:ccb.pb#233
                  KEY_CLASSES:Cdn.CdnObj#264
                  KEY_CLASSES:Cdn.CdnObj.1#264
                  KEY_CLASSES:CdnForIE.IEHlprObj#264
                  KEY_CLASSES:CdnForIE.IEHlprObj.1#264
                  KEY_CLASSES:cerberus.enginelistener#76
                  KEY_CLASSES:cerberus.enginelistener.1#76
                  KEY_CLASSES:cerberus.scanner#76
                  KEY_CLASSES:cerberus.scanner.1#76
                  KEY_CLASSES:cerberus.threatcollection#76
                  KEY_CLASSES:cerberus.threatcollection.1#76
                  KEY_CLASSES:cfsbho.BHelper#249
                  KEY_CLASSES:cfsbho.BHelper.1#249
                  KEY_CLASSES:changerbho.changerbho#76
                  KEY_CLASSES:changerbho.changerbho.1#76
                  KEY_CLASSES:chkavwsqhst.chkavwsqhst#4
                  KEY_CLASSES:chkavwsqhst.chkavwsqhst.1.0#4
                  KEY_CLASSES:christmasporn#76
                  KEY_CLASSES:Classes\Toolbar.CT2535304#112
                  KEY_CLASSES:clickpotatoliteax.info#9
                  KEY_CLASSES:clickpotatoliteax.info.1#9
                  KEY_CLASSES:clickpotatoliteax.userprofiles#9
                  KEY_CLASSES:clickpotatoliteax.userprofiles.1#9
                  KEY_CLASSES:ClientAX.ClientInstaller#52
                  KEY_CLASSES:ClientAX.ClientInstaller.1#52
                  KEY_CLASSES:ClientAX.RequiredComponent#52
                  KEY_CLASSES:ClientAX.RequiredComponent.1#52
                  KEY_CLASSES:clientax.seekmoclientax#42
                  KEY_CLASSES:clientax.seekmoclientax.1#42
                  KEY_CLASSES:ClientAX.ZangoClientAX#52
                  KEY_CLASSES:ClientAX.ZangoClientAX.1#52
                  KEY_CLASSES:CLSID\e405.e405mgr#76
                  KEY_CLASSES:CMail.CMailClass#64
                  KEY_CLASSES:cmndff.dll#9
                  KEY_CLASSES:cmvideo.cmvideoplugin#76
                  KEY_CLASSES:cmvideo.cmvideoplugin.1#76
                  KEY_CLASSES:cmvideo.xmldomdocumenteventssink#76
                  KEY_CLASSES:cmvideo.xmldomdocumenteventssink.1#76
                  KEY_CLASSES:CndnIEHelper.Alive#264
                  KEY_CLASSES:CndnIEHelper.Alive.1#264
                  KEY_CLASSES:CndnIEHelper.CndnIEHlprObj#264
                  KEY_CLASSES:CndnIEHelper.CndnIEHlprObj.1#264
                  KEY_CLASSES:cntntcntr.cntntdic#61
                  KEY_CLASSES:cntntcntr.cntntdic.1#61
                  KEY_CLASSES:cntntcntr.cntntdisp#61
                  KEY_CLASSES:cntntcntr.cntntdisp.1#61
                  KEY_CLASSES:codecbho.codecplugin#76
                  KEY_CLASSES:codecbho.codecplugin.1#76
                  KEY_CLASSES:codecbho.dll#76
                  KEY_CLASSES:codecbho.xmldomdocumenteventssink#76
                  KEY_CLASSES:codecbho.xmldomdocumenteventssink.1#76
                  KEY_CLASSES:codecssoftwarepackage.chl#76
                  KEY_CLASSES:comobject.deskbarenabler#Toolbar.Ant.com
                  KEY_CLASSES:comobject.deskbarenabler#Toolbar.Ant.com
                  KEY_CLASSES:comobject.deskbarenabler.1#Toolbar.Ant.com
                  KEY_CLASSES:comobject.deskbarenabler.1#Toolbar.Ant.com
                  KEY_CLASSES:Conduit.Engine#10
                  KEY_CLASSES:contenthandler.contentselection#66
                  KEY_CLASSES:contenthandler.contentselection.1#66
                  KEY_CLASSES:contextmenuhandlers\secure_del#105
                  KEY_CLASSES:contextmenuhandlers\winzixmanager#81
                  KEY_CLASSES:coresrv.coreservices#61
                  KEY_CLASSES:coresrv.coreservices.1#61
                  KEY_CLASSES:coresrv.lfgax#61
                  KEY_CLASSES:coresrv.lfgax.1#61
                  KEY_CLASSES:cpr.cprapp#236
                  KEY_CLASSES:cpr.iehelperop#236
                  KEY_CLASSES:cpr1.iehelperop#236
                  KEY_CLASSES:Crazyloader.Spointer#46
                  KEY_CLASSES:Crazyloader.Spointer.1#46
                  KEY_CLASSES:Crazyloader.SpointerCtrl#46
                  KEY_CLASSES:Crazyloader.SpointerCtrl.1#46
                  KEY_CLASSES:cscrptxt.cscrptxt#78
                  KEY_CLASSES:cscrptxt.cscrptxt.1.0#78
                  KEY_CLASSES:CSetup.Setup#85
                  KEY_CLASSES:CSetup.Setup.1#85
                  KEY_CLASSES:ctadl1.ctadl#229
                  KEY_CLASSES:ctadl1.ctadl.1#229
                  KEY_CLASSES:ctadl1.ctadlctrl#229
                  KEY_CLASSES:ctadl1.ctadlctrl.1#229
                  KEY_CLASSES:ctap1.ctap#229
                  KEY_CLASSES:ctap1.ctap.1#229
                  KEY_CLASSES:ctbcomm.buttons#61
                  KEY_CLASSES:ctbcommon.Buttons#64
                  KEY_CLASSES:ctbr.r404pro#64
                  KEY_CLASSES:CToolbar.TB4Client#64
                  KEY_CLASSES:ctoolbar.tb4script#64
                  KEY_CLASSES:CToolbar.TB4Server#64
                  KEY_CLASSES:ctpp1.ctpp#229
                  KEY_CLASSES:ctpp1.ctpp.1#229
                  KEY_CLASSES:dailytoolbar.ieband#76
                  KEY_CLASSES:dailytoolbar.sysmgr#76
                  KEY_CLASSES:dc_ads.ads#61
                  KEY_CLASSES:dc_ads.ads.1#61
                  KEY_CLASSES:Dealio.DealioBHO#12
                  KEY_CLASSES:Dealio.DealioBHO.1#12
                  KEY_CLASSES:Dealio.DealioSearch#12
                  KEY_CLASSES:Dealio.DealioSearch.1#12
                  KEY_CLASSES:Dealio.DealioToolbar#12
                  KEY_CLASSES:Dealio.DealioToolbar.1#12
                  KEY_CLASSES:Dealio.DealioToolbarHelper#12
                  KEY_CLASSES:Dealio.DealioToolbarHelper.1#12
                  KEY_CLASSES:deenero#122
                  KEY_CLASSES:deenero.deenero.1#122
                  KEY_CLASSES:DeeneroServer.DeeneroServer.1#122
                  KEY_CLASSES:defaultsearch.seekseek#4 8897
                  KEY_CLASSES:defaultsearch.seekseek.1#4 8898
                  KEY_CLASSES:directaccess#76
                  KEY_CLASSES:directvideo#76
                  KEY_CLASSES:DiscoveryHelper.iMesh6Discovery#67
                  KEY_CLASSES:DiscoveryHelper.iMesh6Discovery.1#67
                  KEY_CLASSES:Dmbar.dmbar#250
                  KEY_CLASSES:Dmbar.dmbar.1#250
                  KEY_CLASSES:dmubsw.clsdll#61
                  KEY_CLASSES:DNSIDE.DNSIDE1#252
                  KEY_CLASSES:DNSIDE.DNSIDE1.1#252
                  KEY_CLASSES:downloader.downloader#3
                  KEY_CLASSES:downloader.downloader.1#3
                  KEY_CLASSES:downloadplugin.dlplugin#81
                  KEY_CLASSES:downloadplugin.dlplugin.1#81
                  KEY_CLASSES:drs.n#61
                  KEY_CLASSES:dx50codec.realmedia#76
                  KEY_CLASSES:dyfuca_bh.bhobj#208
                  KEY_CLASSES:dyfuca_bh.bhobj.1#208
                  KEY_CLASSES:e404.e404mgr#76
                  KEY_CLASSES:e404.e404mgr.1#76
                  KEY_CLASSES:ekxdvft.blgx#76
                  KEY_CLASSES:ekxdvft.brgk#76
                  KEY_CLASSES:ekxdvft.bsdw#76
                  KEY_CLASSES:ekxdvft.btod#76
                  KEY_CLASSES:ekxdvft.bwos#76
                  KEY_CLASSES:ekxdvft.bwtn#76
                  KEY_CLASSES:ekxdvft.bxgk#76
                  KEY_CLASSES:ekxdvft.toolbar.1#76
                  KEY_CLASSES:Elf_1.13#10
                  KEY_CLASSES:emediacodec.chl#76
                  KEY_CLASSES:emediacodek.chl#76
                  KEY_CLASSES:emlkdvo.ToolBar#302
                  KEY_CLASSES:emlkdvo.ToolBar.1#302
                  KEY_CLASSES:engine.backup#76
                  KEY_CLASSES:engine.backup.1#76
                  KEY_CLASSES:engine.ignorelist#76
                  KEY_CLASSES:engine.ignorelist.1#76
                  KEY_CLASSES:engine.log#76
                  KEY_CLASSES:engine.log.1#76
                  KEY_CLASSES:engine.logrecord#76
                  KEY_CLASSES:engine.logrecord.1#76
                  KEY_CLASSES:engine.paths#76
                  KEY_CLASSES:engine.paths.1#76
                  KEY_CLASSES:engine.quarantine#76
                  KEY_CLASSES:engine.quarantine.1#76
                  KEY_CLASSES:engine.runas#76
                  KEY_CLASSES:engine.runas.1#76
                  KEY_CLASSES:engine.searchitem#76
                  KEY_CLASSES:engine.searchitem.1#76
                  KEY_CLASSES:engine.threat#76
                  KEY_CLASSES:engine.threat.1#76
                  KEY_CLASSES:eoenginebho.eobho#15
                  KEY_CLASSES:eoenginebho.eobho.1#15
                  KEY_CLASSES:eorezobho.eobho#15
                  KEY_CLASSES:eorezobho.eobho.1#15
                  KEY_CLASSES:esrv.escrtSrvc#344
                  KEY_CLASSES:ExplorerBar.CMW#13
                  KEY_CLASSES:ExplorerBar.CMW.1#13
                  KEY_CLASSES:ExplorerBar.FunExplorer#13
                  KEY_CLASSES:ExplorerBar.FunExplorer.1#13
                  KEY_CLASSES:ExplorerBar.FunRedirector#13
                  KEY_CLASSES:ExplorerBar.FunRedirector.1#13
                  KEY_CLASSES:ExplorerBar.TCP#13
                  KEY_CLASSES:ExplorerBar.TCP.1#13
                  KEY_CLASSES:EZulaMain.eZulaPopSearchPipe#294
                  KEY_CLASSES:EZulaMain.eZulaPopSearchPipe.1#294
                  KEY_CLASSES:ezvideo#76
                  KEY_CLASSES:fftoolbar.fftoolbar#325
                  KEY_CLASSES:fftoolbar.fftoolbarmenu button#325
                  KEY_CLASSES:fftoolbar.fftoolbartoggle button#325
                  KEY_CLASSES:fis.amo#61
                  KEY_CLASSES:fis.amo.1#61
                  KEY_CLASSES:fis.momo#61
                  KEY_CLASSES:fis.momo.1#61
                  KEY_CLASSES:fis.ohb#61
                  KEY_CLASSES:fis.ohb.1#61
                  KEY_CLASSES:fqbewlna.bemv#76
                  KEY_CLASSES:fqbewlna.toolbar.1#76
                  KEY_CLASSES:freevideo#76
                  KEY_CLASSES:freshplay#76
                  KEY_CLASSES:fsinstall1.fsinstall1ctrl#232
                  KEY_CLASSES:fsinstall1.fsinstall1ctrl.1#232
                  KEY_CLASSES:funwebproducts.browseroverlaybarbutton.1#29
                  KEY_CLASSES:funwebproducts.browseroverlayembed#29
                  KEY_CLASSES:funwebproducts.browseroverlayembed.1#29
                  KEY_CLASSES:funwebproducts.datacontrol#29
                  KEY_CLASSES:funwebproducts.datacontrol.1#29
                  KEY_CLASSES:funwebproducts.historykillerscheduler#29
                  KEY_CLASSES:funwebproducts.historykillerscheduler.1#29
                  KEY_CLASSES:funwebproducts.historyswattercontrolbar#29
                  KEY_CLASSES:funwebproducts.historyswattercontrolbar.1#29
                  KEY_CLASSES:funwebproducts.htmlmenu#29
                  KEY_CLASSES:funwebproducts.htmlmenu.1#29
                  KEY_CLASSES:funwebproducts.htmlmenu.2#29
                  KEY_CLASSES:funwebproducts.iecookiesmanager#29
                  KEY_CLASSES:funwebproducts.iecookiesmanager.1#29
                  KEY_CLASSES:funwebproducts.killerobjmanager#29
                  KEY_CLASSES:funwebproducts.killerobjmanager.1#29
                  KEY_CLASSES:funwebproducts.popswatterbarbutton#29
                  KEY_CLASSES:funwebproducts.popswatterbarbutton.1#29
                  KEY_CLASSES:funwebproducts.popswattersettingscontrol#29
                  KEY_CLASSES:funwebproducts.popswattersettingscontrol.1#29
                  KEY_CLASSES:funwebproducts.shellviewcontrol#29
                  KEY_CLASSES:funwebproducts.shellviewcontrol.1#29
                  KEY_CLASSES:GenericAskToolbar.ToolbarWnd#56
                  KEY_CLASSES:GenericAskToolbar.ToolbarWnd.1#56
                  KEY_CLASSES:get-torrent#81
                  KEY_CLASSES:gln.glnbho#76
                  KEY_CLASSES:gln.glnbho.1#76
                  KEY_CLASSES:GoogleCatch.clsIESpy#246
                  KEY_CLASSES:Googletoolbar.Google#100
                  KEY_CLASSES:Googletoolbar.Google.1#100
                  KEY_CLASSES:gorsdn.contextitem#237
                  KEY_CLASSES:gorsdn.contextitem.1#237
                  KEY_CLASSES:hbcoresrv.dynamicprop#61
                  KEY_CLASSES:hbcoresrv.dynamicprop.1#61
                  KEY_CLASSES:HBLiteAx.Info#55
                  KEY_CLASSES:HBLiteAx.Info.1#55
                  KEY_CLASSES:HBLiteAX.UserProfiles#55
                  KEY_CLASSES:HBLiteAX.UserProfiles.1#55
                  KEY_CLASSES:hbmain.commband#61
                  KEY_CLASSES:hbmain.commband.1#61
                  KEY_CLASSES:hbr.hbmain#61
                  KEY_CLASSES:hbr.hbmain.1#61
                  KEY_CLASSES:hbtoolbar.hbhtmlmenuui#61
                  KEY_CLASSES:hbtoolbar.hbhtmlmenuui.1#61
                  KEY_CLASSES:hbtoolbar.hbtoolbarctl#61
                  KEY_CLASSES:hbtoolbar.hbtoolbarctl.1#61
                  KEY_CLASSES:hbtools.hbtcommband#20
                  KEY_CLASSES:hbtools.hbtcommband.1#20
                  KEY_CLASSES:hbtools.hbttravelcomparebar#20
                  KEY_CLASSES:hbtools.hbttravelcomparebar.1#20
                  KEY_CLASSES:hdquality#76
                  KEY_CLASSES:hdtip.bpnv#76
                  KEY_CLASSES:hdtip.toolbar.1#76
                  KEY_CLASSES:homeview#115
                  KEY_CLASSES:hostie.bho#61
                  KEY_CLASSES:hostie.bho.1#61
                  KEY_CLASSES:hostol.mailanim#61
                  KEY_CLASSES:hostol.mailanim.1#61
                  KEY_CLASSES:hostol.webmailsend#61
                  KEY_CLASSES:hostol.webmailsend.1#61
                  KEY_CLASSES:hotbar.hbbho#61
                  KEY_CLASSES:hotbar.hbbho.1#61
                  KEY_CLASSES:hotbar.hbcommband#61
                  KEY_CLASSES:hotbar.hbcommband.1#61
                  KEY_CLASSES:hotbar.hbcommmband.1#61
                  KEY_CLASSES:hotbar.hbmain#61
                  KEY_CLASSES:hotbar.hbmain.1#61
                  KEY_CLASSES:hotbar.hbtravelcomparebar#61
                  KEY_CLASSES:hotbar.hbtravelcomparebar.1#61
                  KEY_CLASSES:hotbarax.clientdetector#61
                  KEY_CLASSES:hotbarax.clientdetector.1#61
                  KEY_CLASSES:hotbarax.info#20
                  KEY_CLASSES:hotbarax.info.1#20
                  KEY_CLASSES:hotbarax.userprofiles#61
                  KEY_CLASSES:hotbarax.userprofiles.1#61
                  KEY_CLASSES:HotbarWeather.WeatherController#20
                  KEY_CLASSES:HotbarWeather.WeatherController.1#20
                  KEY_CLASSES:hqcodec#76
                  KEY_CLASSES:hqvideo#76
                  KEY_CLASSES:hqvideocodec#76
                  KEY_CLASSES:Hrbjejqg#186
                  KEY_CLASSES:hyperterminal.hyperterminalext#61
                  KEY_CLASSES:hyperterminal.hyperterminalext.1#61
                  KEY_CLASSES:iaxobject.chl#76
                  KEY_CLASSES:ICEClientAtl.SurveyClientCtl#303
                  KEY_CLASSES:ICEClientAtl.SurveyClientCtl.1#303
                  0
                  1. c'est tout ce que j'ai trouvé j'espere que c'est sa
                    0
                    1. Contributeur
                      C'est absolument pas ça...

                      Relis bien la procédure :
                      --------------------------------------------------------------------------------------
                      Utilise ce logiciel de diagnostic :

                      * Télécharge ZHPDiag (de Nicolas Coolman)
                      * Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
                      * Sous Vista/Seven, si ça ne se lance pas --> Clic droit/Exécuter en tant qu'administrateur
                      * Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
                      * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
                      * Héberge le rapport ZHPDiag.txt sur ce site, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

                      Si tu ne le trouve pas, explique moi les manips que tu fais.
                      0
                      1. ben écoute je lance le diagnostic j'attend le résultat j'appui sur la disquette et après je le retrouve pas sur le bureau et pourtant quand j'essaye de le réenregistré je le voie mais dès que j'esaye de le retrouver pour l'envoyer j'y arrive pas! si tu peux me dire exactement comment le trouver !!
                        0
                        1. Contributeur
                          --------------------------------------------------------------------------------------
                          * Télécharge SEAF (de C_XX) sur ton Bureau.
                          * Lance SEAF
                          * Tape ZHPDiag.txt dans le champs de recherche, clique sur "Lancer la recherche" et patiente.
                          * Poste dans ta prochaine réponse le rapport qui apparait à la fin de la recherche.
                          0
                          1. 1. ========================= SEAF 1.0.1.0 - C_XX
                            2.
                            3. Commencé à: 18:26:22 le 29/06/2011
                            4.
                            5. Valeur(s) recherchée(s):
                            6. partner65.exe
                            7.
                            8. Légende: TC => Date de création, TM => Date de modification, DA => Dernier accès
                            9.
                            10. (!) --- Calcul du Hash "MD5"
                            11. (!) --- Informations supplémentaires
                            12. (!) --- Recherche registre
                            13.
                            14. ====== Fichier(s) ======
                            15.
                            16. Aucun fichier trouvé
                            17.
                            18.
                            19. ====== Entrée(s) du registre ======
                            20.
                            21. Aucun élément dans le registre trouvé
                            22.
                            23. =========================
                            24.
                            25. Fin à: 18:29:11 le 29/06/2011
                            26. 538126 Éléments analysés
                            27.
                            28. =========================
                            29. E.O.F

                            sa ma mis sa mais asa à aucun rapporte avec ZHP je comprend pas
                            0
                            1. Contributeur
                              Tu as bien tapé ZHPDiag.txt ?
                              Supprime ce rapport là et recommence...
                              0
                              1. j'ai fait exactement sa mais sa me dit exactement la meme chose je comprend vraiment pas
                                0
                                1. Contributeur
                                  Pff... même après avoir supprimé le rapport ça te donne celui de partner65.exe ?
                                  C'est quand même super étonnant...
                                  0
                                  1. ben oui, je viens de rééssayé mais quand je veux le supprimer sa medi que le fichier est ouvert dans diagnostic tool mais c'est quoi sa? car je connais pas
                                    0
                                    1. Contributeur
                                      Bon, on va repartir sur une bonne base !

                                      Télécharge DelFix sur ton bureau
                                      * Lance le et appuie sur le bouton Suppression
                                      * Copie/colle le contenu du rapport qui s'ouvrira sur le forum qui vous prend en charge.

                                      Note : Le rapport est sauvegardé sous C:\DelFixSuppr.txt

                                      * Tu peux ensuite relancer DelFix et appuyer sur Désinstaller afin de supprimer toute trace de son utilisation.

                                      --------------------------------------------------------------------------------------
                                      Utilise ce logiciel de diagnostic :

                                      * Télécharge ZHPDiag (de Nicolas Coolman)
                                      * Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
                                      * Sous Vista/Seven, si ça ne se lance pas --> Clic droit/Exécuter en tant qu'administrateur
                                      * Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
                                      * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
                                      * Héberge le rapport ZHPDiag.txt sur ce site, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
                                      0
                                      1. # DelFix v8.1 - Rapport créé le 29/06/2011 à 20:55
                                        # Mis à jour le 20/06/11 à 19h par Xplode
                                        # Système d'exploitation : Windows 7 Home Premium (64 bits) [version 6.1.7600]
                                        # Nom d'utilisateur : ARNAUD - ARNAUD-HP (Administrateur)
                                        # Exécuté depuis : C:\Users\ARNAUD\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\H8EAEQ7G\delfix.exe
                                        # Option [Suppression]

                                        ~~~~~~ Dossier(s) ~~~~~~

                                        Supprimé : C:\Program Files (x86)\SEAF
                                        Non supprimé (1) : C:\Program Files (x86)\ZHPDiag
                                        Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP

                                        ~~~~~~ Fichier(s) ~~~~~~

                                        Non supprimé (1) : C:\SeafLog.txt
                                        Supprimé : C:\Users\ARNAUD\Desktop\MBRCheck_06.28.11_23.54.20.txt
                                        Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk
                                        Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
                                        Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
                                        Supprimé : C:\Users\ARNAUD\Downloads\ZHPDiag2.exe

                                        ~~~~~~ Registre ~~~~~~

                                        Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SEAF
                                        Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

                                        ~~~~~~ Autre ~~~~~~

                                        -> Prefetch vidé

                                        ########## EOF - "C:\DelFixSuppr.txt" - [1252 octets] ##########
                                        0
                                        1. Contributeur
                                          Recommence en fermant ZHPDiag et en fermant le rapport SEAF
                                          0
                                          • 1
                                          • 2
                                          • 3