Rapports Hijackthis et autres, à interpréter
clcath
Messages postés
31
Date d'inscription
Statut
Membre
Dernière intervention
-
Regis59 Messages postés 21143 Date d'inscription Statut Contributeur sécurité Dernière intervention -
Regis59 Messages postés 21143 Date d'inscription Statut Contributeur sécurité Dernière intervention -
<gras><gras>bonjour
j'ai depuis qques temps des fenetres intempestives qui s'ouvrent sur mon ordi et des raccourcis de sites "glauques" qui s'installeent sur le bureau.
l'action de AVG detecte un fichier problematique je suppose : (car c'est en anglais .. )
shell32.dll, qui se trouve ds système32 dans Windows ( noté Change ??)
que dois faire pour me débarasser de ce pbm, virus, ou cheval de troie, le reste de l'ordi semble fonctionner à peu près correctement
merci de me donner des indications simples et claires, je suis pas une gde habitués des manip à risques, que je prefère ne pas prendre !! je suis une néophite !!
Configuration: Windows XP
Internet Explorer 6.0
j'ai reçu propo d'iceman 5962, ... < 2 > clcath (mardi 27 février 2007 à 17:14:47On va procéder par étape.
Tu télécharges Spybot search & destroy ici :spybot
Tuto ici : http://perso.orange.fr/rginformatique/section%20virus/demo%20spybot.htm (merci balltrap34)
Tu le configures, tu le mets à jour, tu l'exécutes et tu détruis tout ce qu'il trouve.
Tu vaccinnes tout
ensuite :
*Ccleaner (gratuit)
Téléchargement :
https://www.01net.com/
Tuto :
https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php
Lors de l’installation, [décoche] l’option qui t’installerait la barre Yahoo !
¤ Lance CCleaner.
Suppression des fichiers temporaires
Va dans la section "Options" situé dans la marge gauche. Va dans "Avancé" et décoche "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures". Retourne ensuite dans la section "Nettoyeur"
Fais bien attention de cocher toutes les cases dans la marge gauche (Internet Explorer/Windows Explorer/Système/Avancé)
• Clique sur Analyse
• Patiente le temps du scan, qui peut prendre un peu de temps si c'est la première fois.
• Une fois le scan terminé, clique sur Lancer le Nettoyage
Suppression des incohérence du registre
• Clique sur l'icône Erreurs situés dans la marge à gauche.
• Puis clique sur Analyser les erreurs
• Patiente pendant que CCleaner scan ton registre.
• Une fois le scan terminé, coche toutes les entrèes qu'il t'aura trouvée.
• Tu peux cliquer ensuite sur Corriger les erreurs.
Si tu n'est pas sur de ce que tu fais, tu peux choisir de sauvegarder les entrées cochées pour les restaurer ultérieurement
puis, Tu télécharges AVG anti-spyware (gratuit même après la période d'essai) ici :
http://www.grisoft.com/doc/downloads-results/lng/fr/tpl/tpl01?prd=triasw
Tu enregistres le fichier dans un dossier.
A la fin du téléchargement, tu ouvres le dossier et tu doubles click sur avgas-setup-7.5.0.47.exe Tu suis les instructions.
Si on te demande de redémarrer ton ordinateur, tu le fais.
Pour lancer AVG anti spyware tu doubles click sur l'icone qui s'est créé sur le bureau.
La première fois que tu l'utilises, tu configures le logiciel.
Sur la page "état", tu choisis inactif pour le bouclier résident.
Sur la page "mise à jour", tu coches les cases sur les mises à jour automatiques et tu fais une mise à jour manuelle (commencer la mise à jour). Tu redémarres l'ordinateur si nécessaire.
Sur la page "analyse", tu choisis d'abord l'onglet "paramètres". Tu coches "générer un rapport après chaque analyse" et "uniquement en cas de menaces". Tu choisis aussi l'option "quarantaine" pour "comment réagir", 'définir l'action par défaut ...'
Tu choisis l'onglet analyser, nouvelle analyse, analyse complète du système.
Aa fin de l'analyse, tu cliques sur "action", "appliquer toutes les actions" puis "enregistrer le rapport" puis "enregistrer le rapport sous". Tu suis les instructions dans la fenêtre qui s'ouvre.
Ensuite, tu ouvres le rapport avec le bloc-notes pour le copier/coller avec ta réponse.
ensuite, scan online
Version CCM:
Fais un scan en ligne Kaspersky avec Internet Explorer :
- Clique sur Démarrer Online-Scanner
- Clique maintenant sur J'accepte.
- Valide l'installation d'un ou de plusieurs ActiveX si c'est nécessaire.
- Patiente pendant l'installation des Mises à jour.
- Choisis par la suite l'analyse du Poste de travail.
- Sauvegarde puis colle le rapport généré en fin d'analyse.
AIDE : Configurer le contrôle des ActiveX
NOTE : Si tu reçois le message "La licence de Kaspersky On-line Scanner est périmée", va dans Ajout/Suppression de programmes puis désinstalle On-Line Scanner, reconnecte toi sur le site de Kaspersky pour retenter le scan en ligne.
enfin, post un log HJT :
Télécharge HijackThis ici:
https://www.01net.com/
Dézippe le dans un dossier prévu à cet effet.
Par exemple C:\hijackthis < Enregistre le bien dans c : !
Démo : (Merci a Balltrap34 pour cette réalisation)
http://perso.orange.fr/rginformatique/section%20virus/Hijenr.gif
Lance le puis:
clique sur "do a system scan and save logfile" (cf démo)
faire un copier coller du log entier sur le forum
Démo : (Merci a Balltrap34 pour cette réalisation)
http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm
Voila, bon courage :) N'oublie pas de poster tous les rapports à la suite dans ce sujet.
N'hésite pas à poser une question si tu ne comprend pas :)
@+ Iceman6259
::: J'ai envoyé le tt, et depuis, je ne sais pas ce que je dois faire ::
+ Résultat de l'analyse:
C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP143\A0037689.EXE -> Adware.Beginto : Aucune action entreprise.
C:\WINDOWS\system32\SearchEnhancer\nsp12E.dll -> Adware.Beginto : Aucune action entreprise.
C:\WINDOWS\system32\SearchTool\uninstallSE.exe -> Adware.Beginto : Aucune action entreprise.
C:\WINDOWS\system32\SmartShopper\uninstallSE.exe -> Adware.Beginto : Aucune action entreprise.
C:\WINDOWS\system32\asclfipl.dll -> Adware.BHO : Aucune action entreprise.
C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP176\A0058871.dll -> Adware.BrilliantDigital : Aucune action entreprise.
C:\Program Files\Common Files\Companion Wizard\WapCHK.dll -> Adware.Companion : Aucune action entreprise.
C:\Program Files\Common Files\Companion Wizard\WapCHK{7F2BAB63-2C80-4A2F-BFD5-5364D4AF4D21}.dll -> Adware.Companion : Aucune action entreprise.
HKU\S-1-5-21-1960408961-436374069-839522115-1003\Software\Kazaa\Promotions\Cydoor -> Adware.Cydoor : Aucune action entreprise.
HKU\S-1-5-21-1960408961-436374069-839522115-1003\Software\Kazaa\Promotions\Cydoor\Adwr_329 -> Adware.Cydoor : Aucune action entreprise.
HKU\S-1-5-21-1960408961-436374069-839522115-1003\Software\Kazaa\Promotions\Cydoor\Adwr_329\Loct_0 -> Adware.Cydoor : Aucune action entreprise.
HKU\S-1-5-21-1960408961-436374069-839522115-1003\Software\Kazaa\Promotions\Cydoor\Adwr_329\Loct_0\Level_0 -> Adware.Cydoor : Aucune action entreprise.
HKU\S-1-5-21-1960408961-436374069-839522115-1003\Software\Kazaa\Promotions\Cydoor\Adwr_329\Loct_0\Level_0\Seqn_1068 -> Adware.Cydoor : Aucune action entreprise.
HKU\S-1-5-21-1960408961-436374069-839522115-1003\Software\Kazaa\Promotions\Cydoor\Adwr_329\Loct_0\Level_0\Seqn_1074 -> Adware.Cydoor : Aucune action entreprise.
HKU\S-1-5-21-1960408961-436374069-839522115-1003\Software\Kazaa\Promotions\Cydoor\Adwr_329\Loct_1 -> Adware.Cydoor : Aucune action entreprise.
HKU\S-1-5-21-1960408961-436374069-839522115-1003\Software\Kazaa\Promotions\Cydoor\Adwr_329\Loct_1\Level_0 -> Adware.Cydoor : Aucune action entreprise.
HKU\S-1-5-21-1960408961-436374069-839522115-1003\Software\Kazaa\Promotions\Cydoor\Adwr_329\Loct_1\Level_0\Seqn_4492 -> Adware.Cydoor : Aucune action entreprise.
HKU\S-1-5-21-1960408961-436374069-839522115-1003\Software\Kazaa\Promotions\Cydoor\Adwr_329\Loct_1\Level_0\Seqn_4496 -> Adware.Cydoor : Aucune action entreprise.
HKU\S-1-5-21-1960408961-436374069-839522115-1003\Software\Kazaa\Promotions\Cydoor\Adwr_329\Loct_1\Level_0\Seqn_4543 -> Adware.Cydoor : Aucune action entreprise.
HKU\S-1-5-21-1960408961-436374069-839522115-1003\Software\Kazaa\Promotions\Cydoor\Adwr_329\Loct_2 -> Adware.Cydoor : Aucune action entreprise.
HKU\S-1-5-21-1960408961-436374069-839522115-1003\Software\Kazaa\Promotions\Cydoor\Adwr_329\Loct_2\Level_0 -> Adware.Cydoor : Aucune action entreprise.
HKU\S-1-5-21-1960408961-436374069-839522115-1003\Software\Kazaa\Promotions\Cydoor\Adwr_329\Loct_2\Level_0\Seqn_1068 -> Adware.Cydoor : Aucune action entreprise.
HKU\S-1-5-21-1960408961-436374069-839522115-1003\Software\Kazaa\Promotions\Cydoor\Adwr_329\Loct_2\Level_0\Seqn_1074 -> Adware.Cydoor : Aucune action entreprise.
HKU\S-1-5-21-1960408961-436374069-839522115-1003\Software\Kazaa\Promotions\Cydoor\Adwr_329\Loct_3 -> Adware.Cydoor : Aucune action entreprise.
HKU\S-1-5-21-1960408961-436374069-839522115-1003\Software\Kazaa\Promotions\Cydoor\Adwr_329\Loct_3\Level_0 -> Adware.Cydoor : Aucune action entreprise.
HKU\S-1-5-21-1960408961-436374069-839522115-1003\Software\Kazaa\Promotions\Cydoor\Adwr_329\Loct_3\Level_0\Seqn_1068 -> Adware.Cydoor : Aucune action entreprise.
HKU\S-1-5-21-1960408961-436374069-839522115-1003\Software\Kazaa\Promotions\Cydoor\Adwr_329\Loct_3\Level_0\Seqn_1074 -> Adware.Cydoor : Aucune action entreprise.
HKU\S-1-5-21-1960408961-436374069-839522115-1003\Software\Kazaa\Promotions\Cydoor\Adwr_329\Loct_4 -> Adware.Cydoor : Aucune action entreprise.
HKU\S-1-5-21-1960408961-436374069-839522115-1003\Software\Kazaa\Promotions\Cydoor\Adwr_329\Loct_4\Level_0 -> Adware.Cydoor : Aucune action entreprise.
HKU\S-1-5-21-1960408961-436374069-839522115-1003\Software\Kazaa\Promotions\Cydoor\Adwr_329\Loct_4\Level_0\Seqn_1116 -> Adware.Cydoor : Aucune action entreprise.
HKU\S-1-5-21-1960408961-436374069-839522115-1003\Software\Kazaa\Promotions\Cydoor\Adwr_329\Loct_4\Level_0\Seqn_1524 -> Adware.Cydoor : Aucune action entreprise.
HKU\S-1-5-21-1960408961-436374069-839522115-1003\Software\Kazaa\Promotions\Cydoor\Adwr_329\Loct_4\Level_0\Seqn_1553 -> Adware.Cydoor : Aucune action entreprise.
HKU\S-1-5-21-1960408961-436374069-839522115-1003\Software\Kazaa\Promotions\Cydoor\Adwr_329\Loct_4\Level_0\Seqn_1641 -> Adware.Cydoor : Aucune action entreprise.
HKU\S-1-5-21-1960408961-436374069-839522115-1003\Software\Kazaa\Promotions\Cydoor\Adwr_329\Services -> Adware.Cydoor : Aucune action entreprise.
HKU\S-1-5-21-1960408961-436374069-839522115-1003\Software\Kazaa\Promotions\Cydoor\Adwr_329\Services\Queue -> Adware.Cydoor : Aucune action entreprise.
HKU\S-1-5-21-1960408961-436374069-839522115-1003\Software\Kazaa\Promotions\Cydoor\Adwr_329\Services\Status -> Adware.Cydoor : Aucune action entreprise.
C:\RECYCLER\NPROTECT\00026376.dat -> Adware.DriveCleaner : Aucune action entreprise.
C:\RECYCLER\NPROTECT\00026377.dat -> Adware.DriveCleaner : Aucune action entreprise.
C:\RECYCLER\NPROTECT\00026379.dat -> Adware.DriveCleaner : Aucune action entreprise.
C:\RECYCLER\NPROTECT\00026381.exe -> Adware.DriveCleaner : Aucune action entreprise.
C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP157\A0042150.dll -> Adware.ErrorSafe : Aucune action entreprise.
C:\Program Files\Need2Find\bar\1.bin\__delete_on_reboot__N_D_2_F_N_B_A_R_._D_L_L_ -> Adware.IESearch : Aucune action entreprise.
C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP176\A0059761.DLL -> Adware.IESearch : Aucune action entreprise.
[944] C:\Program Files\Need2Find\bar\1.bin\ND2FNBAR.DLL -> Adware.IESearch : Aucune action entreprise.
C:\RECYCLER\NPROTECT\00026487.BUD/WINDOWS/system32/prodsrvs.exe -> Adware.InstantAccess : Aucune action entreprise.
C:\RECYCLER\NPROTECT\00026488.BUD/WINDOWS/system32/prodsrvs.exe -> Adware.InstantAccess : Aucune action entreprise.
C:\RECYCLER\NPROTECT\00026489.BUD/WINDOWS/system32/prodsrvs.exe -> Adware.InstantAccess : Aucune action entreprise.
C:\RECYCLER\NPROTECT\00026490.BUD/WINDOWS/system32/prodsrvs.exe -> Adware.InstantAccess : Aucune action entreprise.
C:\RECYCLER\NPROTECT\00026491.BUD/WINDOWS/system32/prodsrvs.exe -> Adware.InstantAccess : Aucune action entreprise.
C:\WINDOWS\system32\prodsrvs.exe -> Adware.InstantAccess : Aucune action entreprise.
C:\WINDOWS\system32\WinDmy.dll -> Adware.Mirar : Aucune action entreprise.
C:\WINDOWS\system32\WinNB58.dll -> Adware.Mirar : Aucune action entreprise.
C:\Program Files\InternetGameBox\uninst.exe -> Adware.NaviPromo : Aucune action entreprise.
C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP147\A0038955.exe -> Adware.NaviPromo : Aucune action entreprise.
C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP176\A0059069.DLL -> Adware.P2PNet : Aucune action entreprise.
C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP176\A0059070.exe -> Adware.P2PNet : Aucune action entreprise.
C:\WINDOWS\system32\P2P Networking v126.cpl -> Adware.P2PNet : Aucune action entreprise.
C:\WINDOWS\Downloaded Program Files\WebP2PInstaller.dll -> Adware.PeerNet : Aucune action entreprise.
C:\RECYCLER\NPROTECT\00026468.exe -> Adware.PrivacyProtector : Aucune action entreprise.
C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP176\A0059757.exe -> Adware.RXBar : Aucune action entreprise.
C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP176\A0059762.dll -> Adware.RXBar : Aucune action entreprise.
C:\Program Files\RXToolBar -> Adware.RXToolbar : Aucune action entreprise.
C:\Program Files\RXToolBar\Semantic Insight -> Adware.RXToolbar : Aucune action entreprise.
C:\Program Files\RXToolBar\Semantic Insight\__delete_on_reboot__S_e_m_a_n_t_i_c_I_n_s_i_g_h_t_._e_x_e_ -> Adware.RXToolbar : Aucune action entreprise.
C:\Program Files\RXToolBar\sfcont.bin -> Adware.RXToolbar : Aucune action entreprise.
C:\Program Files\RXToolBar\sfcont.dll -> Adware.RXToolbar : Aucune action entreprise.
HKLM\SOFTWARE\Classes\CLSID\{59879FA4-4790-461c-A1CC-4EC4DE4CA483} -> Adware.RXToolbar : Aucune action entreprise.
HKLM\SOFTWARE\Classes\RXToolBar.TBInfo -> Adware.RXToolbar : Aucune action entreprise.
HKLM\SOFTWARE\Classes\RXToolBar.TBInfo.1 -> Adware.RXToolbar : Aucune action entreprise.
HKLM\SOFTWARE\Classes\RXToolBar.TBInfo\CLSID -> Adware.RXToolbar : Aucune action entreprise.
HKLM\SOFTWARE\Classes\RXToolBar.TBInfo\CurVer -> Adware.RXToolbar : Aucune action entreprise.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{59879FA4-4790-461c-A1CC-4EC4DE4CA483} -> Adware.RXToolbar : Aucune action entreprise.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\RXToolBar -> Adware.RXToolbar : Aucune action entreprise.
HKU\S-1-5-21-1960408961-436374069-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{59879FA4-4790-461C-A1CC-4EC4DE4CA483} -> Adware.RXToolbar : Aucune action entreprise.
HKU\S-1-5-21-1960408961-436374069-839522115-1003\Software\RX ToolBar -> Adware.RXToolbar : Aucune action entreprise.
[3824] C:\Program Files\RXToolBar\sfcont.dll -> Adware.RXToolbar : Aucune action entreprise.
C:\WINDOWS\mirar_distro_876088.exe -> Adware.SaveNow : Aucune action entreprise.
C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP142\A0036523.dll -> Adware.SearchEnh : Aucune action entreprise.
C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP143\A0037685.EXE -> Adware.SearchTool : Aucune action entreprise.
C:\WINDOWS\system32\SearchTool\SearchTool.dll -> Adware.SearchTool : Aucune action entreprise.
C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP143\A0037686.EXE -> Adware.SmartShoppe : Aucune action entreprise.
C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP143\A0037690.EXE -> Adware.SmartShoppe : Aucune action entreprise.
C:\WINDOWS\system32\SmartShopper\SmartShopper0.dll -> Adware.SmartShoppe : Aucune action entreprise.
C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP142\A0036524.dll -> Adware.SmartShopper : Aucune action entreprise.
C:\RECYCLER\NPROTECT\00026198.exe -> Adware.SystemDoctor : Aucune action entreprise.
C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP157\A0042149.exe -> Adware.SystemDoctor : Aucune action entreprise.
C:\RECYCLER\NPROTECT\00026161.dat -> Adware.WinAntiVirus : Aucune action entreprise.
C:\RECYCLER\NPROTECT\00026162.sys -> Adware.WinAntiVirus : Aucune action entreprise.
C:\RECYCLER\NPROTECT\00026163.sys -> Adware.WinAntiVirus : Aucune action entreprise.
C:\RECYCLER\NPROTECT\00026164.exe -> Adware.WinAntiVirus : Aucune action entreprise.
C:\RECYCLER\NPROTECT\00026166.bin -> Adware.WinAntiVirus : Aucune action entreprise.
C:\RECYCLER\NPROTECT\00026167.bin -> Adware.WinAntiVirus : Aucune action entreprise.
C:\RECYCLER\NPROTECT\00026168.dll -> Adware.WinAntiVirus : Aucune action entreprise.
C:\RECYCLER\NPROTECT\00026169.exe -> Adware.WinAntiVirus : Aucune action entreprise.
C:\RECYCLER\NPROTECT\00026173.dat -> Adware.WinAntiVirus : Aucune action entreprise.
C:\RECYCLER\NPROTECT\00026174.sys -> Adware.WinAntiVirus : Aucune action entreprise.
C:\RECYCLER\NPROTECT\00026175.dll -> Adware.WinAntiVirus : Aucune action entreprise.
C:\RECYCLER\NPROTECT\00026176.exe -> Adware.WinAntiVirus : Aucune action entreprise.
C:\RECYCLER\NPROTECT\00026178.dll -> Adware.WinAntiVirus : Aucune action entreprise.
C:\RECYCLER\NPROTECT\00026180.exe -> Adware.WinAntiVirus : Aucune action entreprise.
C:\RECYCLER\NPROTECT\00026181.dll -> Adware.WinAntiVirus : Aucune action entreprise.
C:\RECYCLER\NPROTECT\00026183.dll -> Adware.WinAntiVirus : Aucune action entreprise.
C:\RECYCLER\NPROTECT\00026184.cpl -> Adware.WinAntiVirus : Aucune action entreprise.
C:\RECYCLER\NPROTECT\00026185.dll -> Adware.WinAntiVirus : Aucune action entreprise.
C:\RECYCLER\NPROTECT\00026188.dat -> Adware.WinAntiVirus : Aucune action entreprise.
C:\RECYCLER\NPROTECT\00026190.dat -> Adware.WinAntiVirus : Aucune action entreprise.
C:\RECYCLER\NPROTECT\00026191.dat -> Adware.WinAntiVirus : Aucune action entreprise.
C:\RECYCLER\NPROTECT\00026195.exe -> Adware.WinAntiVirus : Aucune action entreprise.
C:\RECYCLER\NPROTECT\00026196.exe -> Adware.WinAntiVirus : Aucune action entreprise.
C:\RECYCLER\NPROTECT\00026197.swf -> Adware.WinAntiVirus : Aucune action entreprise.
C:\RECYCLER\NPROTECT\00026199.exe -> Adware.WinAntiVirus : Aucune action entreprise.
C:\RECYCLER\NPROTECT\00026200.exe -> Adware.WinAntiVirus : Aucune action entreprise.
C:\RECYCLER\NPROTECT\00026201.exe -> Adware.WinAntiVirus : Aucune action entreprise.
C:\RECYCLER\NPROTECT\00026202.exe -> Adware.WinAntiVirus : Aucune action entreprise.
C:\RECYCLER\NPROTECT\00026212.sys -> Adware.WinAntiVirus : Aucune action entreprise.
C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP157\A0046046.dll -> Adware.WinAntiVirus : Aucune action entreprise.
C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP157\A0046047.dll -> Adware.WinAntiVirus : Aucune action entreprise.
C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP176\A0059059.dll -> Adware.WinAntiVirus : Aucune action entreprise.
HKU\S-1-5-21-1960408961-436374069-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2178F3FB-2560-458F-BDEE-631E2FE0DFE4} -> Adware.WinAntiVirus : Aucune action entreprise.
C:\Program Files\Fichiers communs\DriveCleaner 2006 Free\__delete_on_reboot__S_D_R_m_o_n_._e_x_e_ -> Adware.WinFixer : Aucune action entreprise.
C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP176\A0059760.exe -> Adware.WinFixer : Aucune action entreprise.
C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP176\A0059758.exe -> Adware.ZenoSearch : Aucune action entreprise.
C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP176\A0059759.exe -> Adware.ZenoSearch : Aucune action entreprise.
C:\WINDOWS\system32\__delete_on_reboot__d_w_d_s_r_e_g_t_._e_x_e_ -> Adware.ZenoSearch : Aucune action entreprise.
C:\WINDOWS\system32\__delete_on_reboot__n_w_i_n_l_o_e_a_._e_x_e_ -> Adware.ZenoSearch : Aucune action entreprise.
C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP176\A0059756.exe -> Downloader.Age : Aucune action entreprise.
C:\Documents and Settings\Catherine\Application Data\winantiviruspro2006freeinstall_fr[1].exe -> Not-A-Virus.Downloader.Win32.WinFixer.o : Aucune action entreprise.
C:\Documents and Settings\Catherine\Cookies\catherine@atdmt[1].txt -> TrackingCookie.Atdmt : Aucune action entreprise.
C:\Documents and Settings\Catherine\Cookies\catherine@bluestreak[1].txt -> TrackingCookie.Bluestreak : Aucune action entreprise.
C:\Documents and Settings\Catherine\Cookies\catherine@cpvfeed[2].txt -> TrackingCookie.Cpvfeed : Aucune action entreprise.
C:\Documents and Settings\Catherine\Cookies\catherine@stat.dealtime[2].txt -> TrackingCookie.Dealtime : Aucune action entreprise.
C:\Documents and Settings\Catherine\Cookies\catherine@doubleclick[1].txt -> TrackingCookie.Doubleclick : Aucune action entreprise.
C:\Documents and Settings\Catherine\Cookies\catherine@ehg-neuftelecom.hitbox[2].txt -> TrackingCookie.Hitbox : Aucune action entreprise.
C:\Documents and Settings\Catherine\Cookies\catherine@ehg-telecomitalia.hitbox[1].txt -> TrackingCookie.Hitbox : Aucune action entreprise.
C:\Documents and Settings\Catherine\Cookies\catherine@hitbox[2].txt -> TrackingCookie.Hitbox : Aucune action entreprise.
C:\Documents and Settings\Catherine\Cookies\catherine@mediaplex[1].txt -> TrackingCookie.Mediaplex : Aucune action entreprise.
C:\Documents and Settings\Catherine\Cookies\catherine@need2find[2].txt -> TrackingCookie.Need2find : Aucune action entreprise.
C:\Documents and Settings\Catherine\Cookies\catherine@overture[1].txt -> TrackingCookie.Overture : Aucune action entreprise.
C:\Documents and Settings\Catherine\Cookies\catherine@weborama[1].txt -> TrackingCookie.Weborama : Aucune action entreprise.
Fin du rapport
-------------------------------------------------------------------------------
KASPERSKY ON-LINE SCANNER REPORT
Tuesday, February 27, 2007 11:44:09 PM
Système d'exploitation : Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
Kaspersky On-line Scanner version : 5.0.83.0
Dernière mise à jour de la base antivirus Kaspersky : 27/02/2007
Enregistrements dans la base antivirus Kaspersky : 259029
-------------------------------------------------------------------------------
Paramètres d'analyse:
Analyser avec la base antivirus suivante: standard
Analyser les archives: vrai
Analyser les bases de messagerie: vrai
Cible de l'analyse - Poste de travail:
A:\
C:\
D:\
Statistiques de l'analyse:
Total d'objets analysés: 128655
Nombre de virus trouvés: 4
Nombre d'objets infectés: 7 / 0
Nombre d'objets suspects: 2
Durée de l'analyse: 01:40:20
Nom de l'objet infecté / Nom du virus / Dernière action
C:\Documents and Settings\All Users\Application Data\avg7\Log\emc.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Grisoft\Avg7Data\avg7log.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Grisoft\Avg7Data\avg7log.log.lck L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\Altnet2.zip/asmend.exe Suspect : Password-protected-EXE ignoré
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\Altnet2.zip ZIP: suspect - 1 ignoré
C:\Documents and Settings\Catherine\Application Data\Microsoft\Modèles\Normal.dot L'objet est verrouillé ignoré
C:\Documents and Settings\Catherine\Bureau\shell.doc L'objet est verrouillé ignoré
C:\Documents and Settings\Catherine\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Catherine\Local Settings\Application Data\Identities\{B996C8F1-3095-4789-A33A-C220D524BB3D}\Microsoft\Outlook Express\Folders.dbx L'objet est verrouillé ignoré
C:\Documents and Settings\Catherine\Local Settings\Application Data\Identities\{B996C8F1-3095-4789-A33A-C220D524BB3D}\Microsoft\Outlook Express\Offline.dbx L'objet est verrouillé ignoré
C:\Documents and Settings\Catherine\Local Settings\Application Data\Microsoft\Messenger\kate64@hotmail.fr\SharingMetadata\Logs\Dfsr00005.log L'objet est verrouillé ignoré
C:\Documents and Settings\Catherine\Local Settings\Application Data\Microsoft\Messenger\kate64@hotmail.fr\SharingMetadata\pending.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Catherine\Local Settings\Application Data\Microsoft\Messenger\kate64@hotmail.fr\SharingMetadata\Working\database_AA54_1368_5413_3693\dfsr.db L'objet est verrouillé ignoré
C:\Documents and Settings\Catherine\Local Settings\Application Data\Microsoft\Messenger\kate64@hotmail.fr\SharingMetadata\Working\database_AA54_1368_5413_3693\fsr.log L'objet est verrouillé ignoré
C:\Documents and Settings\Catherine\Local Settings\Application Data\Microsoft\Messenger\kate64@hotmail.fr\SharingMetadata\Working\database_AA54_1368_5413_3693\fsrtmp.log L'objet est verrouillé ignoré
C:\Documents and Settings\Catherine\Local Settings\Application Data\Microsoft\Messenger\kate64@hotmail.fr\SharingMetadata\Working\database_AA54_1368_5413_3693\tmp.edb L'objet est verrouillé ignoré
C:\Documents and Settings\Catherine\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Catherine\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\Catherine\Local Settings\Application Data\Microsoft\Windows Live Contacts\kate64@hotmail.fr\real\members.stg L'objet est verrouillé ignoré
C:\Documents and Settings\Catherine\Local Settings\Application Data\Microsoft\Windows Live Contacts\kate64@hotmail.fr\shadow\members.stg L'objet est verrouillé ignoré
C:\Documents and Settings\Catherine\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Catherine\Local Settings\Historique\History.IE5\MSHist012007022720070228\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Catherine\Local Settings\Temp\~DF7455.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\Catherine\Local Settings\Temp\~DF7F4A.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\Catherine\Local Settings\Temp\~DF8417.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\Catherine\Local Settings\Temp\~DFA61B.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\Catherine\Local Settings\Temp\~DFA66D.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\Catherine\Local Settings\Temp\~DFE227.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\Catherine\Local Settings\Temp\~DFE33E.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\Catherine\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Catherine\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\Catherine\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Catherine\Data\BWDocMap.pht L'objet est verrouillé ignoré
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Catherine\Data\BWInfopakMap.pht L'objet est verrouillé ignoré
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Catherine\Data\chandir.dat L'objet est verrouillé ignoré
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Catherine\Data\chandir.idx L'objet est verrouillé ignoré
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Catherine\Data\chn.dat L'objet est verrouillé ignoré
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Catherine\Data\chn.idx L'objet est verrouillé ignoré
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Catherine\Data\D0000000.FCS L'objet est verrouillé ignoré
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Catherine\Data\inuse.txt L'objet est verrouillé ignoré
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Catherine\Data\L0000002.FCS L'objet est verrouillé ignoré
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Catherine\Data\main.log L'objet est verrouillé ignoré
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Catherine\Data\prs.dat L'objet est verrouillé ignoré
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Catherine\Data\prs.idx L'objet est verrouillé ignoré
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Catherine\Data\prs_die.dat L'objet est verrouillé ignoré
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Catherine\Data\prs_die.idx L'objet est verrouillé ignoré
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Catherine\Data\prs_dnd.dat L'objet est verrouillé ignoré
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Catherine\Data\prs_dnd.idx L'objet est verrouillé ignoré
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Catherine\Data\prs_ext.dat L'objet est verrouillé ignoré
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Catherine\Data\prs_ext.idx L'objet est verrouillé ignoré
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Catherine\Data\prs_rcv.dat L'objet est verrouillé ignoré
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Catherine\Data\prs_rcv.idx L'objet est verrouillé ignoré
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Catherine\Data\storydb.dat L'objet est verrouillé ignoré
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Catherine\Data\storydb.idx L'objet est verrouillé ignoré
C:\Program Files\Norton SystemWorks\Norton AntiVirus\Quarantine\1F8F6B6D.tmp Infecté : Email-Worm.Win32.Bagle.ck ignoré
C:\Program Files\Norton SystemWorks\Norton AntiVirus\Quarantine\2B1C6264.exe Infecté : Trojan-Downloader.Win32.Banload.btr ignoré
C:\Program Files\Norton SystemWorks\Norton AntiVirus\Quarantine\3A5E099A.tmp Infecté : Trojan-Downloader.Win32.Banload.btr ignoré
C:\Program Files\Norton SystemWorks\Norton AntiVirus\Quarantine\5819481F.exe Infecté : Email-Worm.Win32.Bagle.ck ignoré
C:\Program Files\Norton SystemWorks\Norton AntiVirus\Quarantine\6B354293.wma Infecté : Trojan-Downloader.WMA.Wimad.d ignoré
C:\Program Files\Norton SystemWorks\Norton AntiVirus\Quarantine\6B865C39.wma Infecté : Trojan-Downloader.WMA.Wimad.d ignoré
C:\Program Files\Norton SystemWorks\Norton AntiVirus\Quarantine\6EA60AC9.wma Infecté : Trojan-Downloader.WMA.Wimad.d ignoré
C:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP176\change.log L'objet est verrouillé ignoré
C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré
C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré
C:\WINDOWS\SoftwareDistribution\EventCache\{26D63DD7-B64F-4A74-BEB9-8F0F84C0D782}.bin L'objet est verrouillé ignoré
C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré
C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré
C:\WINDOWS\system32\CatRoot2\edb.log L'objet est verrouillé ignoré
C:\WINDOWS\system32\CatRoot2\tmp.edb L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré
C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré
C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré
C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré
Analyse terminée.
Logfile of HijackThis v1.99.1
Scan saved at 23:48:02, on 27/02/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
C:\Program Files\ASUS\Probe\AsusProb.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\QuickTime\qttask.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Logitech\Video\LogiTray.exe
C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
C:\Program Files\Fichiers communs\Ulead Systems\AutoDetector\monitor.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0S2.EXE
C:\PROGRA~1\Nero\NEROPH~1\data\Xtras\mssysmgr.exe
C:\Program Files\Logitech\Video\FxSvr2.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\explorer.exe
C:\Program Files\Java\jre1.5.0_11\bin\jucheck.exe
C:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\drwtsn32.exe
C:\WINDOWS\system32\drwtsn32.exe
C:\Program Files\Adobe\Acrobat 7.0\Reader\AcroRd32.exe
C:\hijackthis\hijackthis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.neuf.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://actus.sfr.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Need2Find Bar BHO - {4D1C4E81-A32A-416b-BCDB-33B3EF3617D3} - C:\Program Files\Need2Find\bar\1.bin\ND2FNBAR.DLL (file missing)
O2 - BHO: VMN Toolbar - {4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: ohb - {5ED7D3DE-6DBE-4516-8712-436325722327} - C:\WINDOWS\system32\SmartShopper\SmartShopper0.dll (file missing)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Hoja Class - {C07F60AC-688D-4F3E-89EC-30B281BDD2CC} - C:\WINDOWS\system32\asclfipl.dll (file missing)
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: RX Toolbar - {25D8BACF-3DE2-4B48-AE22-D659B8D835B0} - C:\Program Files\RXToolBar\RXToolBar.dll (file missing)
O3 - Toolbar: VMN Toolbar - {4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL
O4 - HKLM\..\Run: [Smapp] C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
O4 - HKLM\..\Run: [ASUS Probe] C:\Program Files\ASUS\Probe\AsusProb.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [EPSON Stylus C66 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0S2.EXE /P23 "EPSON Stylus C66 Series" /O6 "USB001" /M "Stylus C66"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [SemanticInsight] C:\Program Files\RXToolBar\Semantic Insight\SemanticInsight.exe
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe"
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [Ulead AutoDetector v2] C:\Program Files\Fichiers communs\Ulead Systems\AutoDetector\monitor.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [P2P Networking] C:\WINDOWS\system32\P2P Networking\P2P Networking.exe /AUTOSTART
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
O4 - HKCU\..\Run: [EPSON Stylus C66 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0S2.EXE /P23 "EPSON Stylus C66 Series" /M "Stylus C66" /EF "HKCU"
O4 - HKCU\..\Run: [Nero PhotoShow Media Manager] C:\PROGRA~1\Nero\NEROPH~1\data\Xtras\mssysmgr.exe
O4 - Startup: TA_Start.lnk = C:\WINDOWS\system32\nkdsregl.exe
O4 - Startup: Think-Adz.lnk = C:\WINDOWS\system32\nwinloea.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O8 - Extra context menu item: &Search - http://ko.bar.need2find.com/KO/menusearch.html?p=KO
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} -
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {A18962F6-E6ED-40B1-97C9-1FB36F38BFA8} (Aurigma Image Uploader 3.5 Control) - http://www.extrafilm.fr/NET/Import/ImageUploader3.cab
O16 - DPF: {AA59202C-5E41-48FC-AF7D-324F5FD6A9F1} - http://scripts.dlv4.com/binaries/egaccess4/egaccess4_1070_em_XP.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{47FBD3C2-AB73-4FBF-9D38-B47110DDA2EF}: NameServer = 86.64.145.142 84.103.237.142
O18 - Protocol: bw+0 - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw+0s - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw-0 - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw-0s - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw00 - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw00s - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw10 - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw10s - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw20 - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw20s - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw30 - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw30s - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw40 - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw40s - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw50 - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw50s - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw60 - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw60s - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw70 - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw70s - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw80 - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw80s - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw90 - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw90s - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwa0 - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwa0s - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwb0 - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwb0s - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwc0 - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwc0s - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwd0 - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwd0s - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwe0 - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwe0s - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwf0 - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwf0s - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O18 - Protocol: bwg0 - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwg0s - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwh0 - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwh0s - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwi0 - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwi0s - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwj0 - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwj0s - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwk0 - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwk0s - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwl0 - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwl0s - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwm0 - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwm0s - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwn0 - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwn0s - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwo0 - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwo0s - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwp0 - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwp0s - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwq0 - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwq0s - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwr0 - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwr0s - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bws0 - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bws0s - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwt0 - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwt0s - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwu0 - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwu0s - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwv0 - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwv0s - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bww0 - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bww0s - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwx0 - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwx0s - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwy0 - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwy0s - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwz0 - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwz0s - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: offline-8876480 - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Filter: text/html - {2AB289AE-4B90-4281-B2AE-1F4BB034B647} - C:\Program Files\RXToolBar\sfcont.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
qui peut me dire quoi faire maintenant ?? ?
j'ai depuis qques temps des fenetres intempestives qui s'ouvrent sur mon ordi et des raccourcis de sites "glauques" qui s'installeent sur le bureau.
l'action de AVG detecte un fichier problematique je suppose : (car c'est en anglais .. )
shell32.dll, qui se trouve ds système32 dans Windows ( noté Change ??)
que dois faire pour me débarasser de ce pbm, virus, ou cheval de troie, le reste de l'ordi semble fonctionner à peu près correctement
merci de me donner des indications simples et claires, je suis pas une gde habitués des manip à risques, que je prefère ne pas prendre !! je suis une néophite !!
Configuration: Windows XP
Internet Explorer 6.0
j'ai reçu propo d'iceman 5962, ... < 2 > clcath (mardi 27 février 2007 à 17:14:47On va procéder par étape.
Tu télécharges Spybot search & destroy ici :spybot
Tuto ici : http://perso.orange.fr/rginformatique/section%20virus/demo%20spybot.htm (merci balltrap34)
Tu le configures, tu le mets à jour, tu l'exécutes et tu détruis tout ce qu'il trouve.
Tu vaccinnes tout
ensuite :
*Ccleaner (gratuit)
Téléchargement :
https://www.01net.com/
Tuto :
https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php
Lors de l’installation, [décoche] l’option qui t’installerait la barre Yahoo !
¤ Lance CCleaner.
Suppression des fichiers temporaires
Va dans la section "Options" situé dans la marge gauche. Va dans "Avancé" et décoche "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures". Retourne ensuite dans la section "Nettoyeur"
Fais bien attention de cocher toutes les cases dans la marge gauche (Internet Explorer/Windows Explorer/Système/Avancé)
• Clique sur Analyse
• Patiente le temps du scan, qui peut prendre un peu de temps si c'est la première fois.
• Une fois le scan terminé, clique sur Lancer le Nettoyage
Suppression des incohérence du registre
• Clique sur l'icône Erreurs situés dans la marge à gauche.
• Puis clique sur Analyser les erreurs
• Patiente pendant que CCleaner scan ton registre.
• Une fois le scan terminé, coche toutes les entrèes qu'il t'aura trouvée.
• Tu peux cliquer ensuite sur Corriger les erreurs.
Si tu n'est pas sur de ce que tu fais, tu peux choisir de sauvegarder les entrées cochées pour les restaurer ultérieurement
puis, Tu télécharges AVG anti-spyware (gratuit même après la période d'essai) ici :
http://www.grisoft.com/doc/downloads-results/lng/fr/tpl/tpl01?prd=triasw
Tu enregistres le fichier dans un dossier.
A la fin du téléchargement, tu ouvres le dossier et tu doubles click sur avgas-setup-7.5.0.47.exe Tu suis les instructions.
Si on te demande de redémarrer ton ordinateur, tu le fais.
Pour lancer AVG anti spyware tu doubles click sur l'icone qui s'est créé sur le bureau.
La première fois que tu l'utilises, tu configures le logiciel.
Sur la page "état", tu choisis inactif pour le bouclier résident.
Sur la page "mise à jour", tu coches les cases sur les mises à jour automatiques et tu fais une mise à jour manuelle (commencer la mise à jour). Tu redémarres l'ordinateur si nécessaire.
Sur la page "analyse", tu choisis d'abord l'onglet "paramètres". Tu coches "générer un rapport après chaque analyse" et "uniquement en cas de menaces". Tu choisis aussi l'option "quarantaine" pour "comment réagir", 'définir l'action par défaut ...'
Tu choisis l'onglet analyser, nouvelle analyse, analyse complète du système.
Aa fin de l'analyse, tu cliques sur "action", "appliquer toutes les actions" puis "enregistrer le rapport" puis "enregistrer le rapport sous". Tu suis les instructions dans la fenêtre qui s'ouvre.
Ensuite, tu ouvres le rapport avec le bloc-notes pour le copier/coller avec ta réponse.
ensuite, scan online
Version CCM:
Fais un scan en ligne Kaspersky avec Internet Explorer :
- Clique sur Démarrer Online-Scanner
- Clique maintenant sur J'accepte.
- Valide l'installation d'un ou de plusieurs ActiveX si c'est nécessaire.
- Patiente pendant l'installation des Mises à jour.
- Choisis par la suite l'analyse du Poste de travail.
- Sauvegarde puis colle le rapport généré en fin d'analyse.
AIDE : Configurer le contrôle des ActiveX
NOTE : Si tu reçois le message "La licence de Kaspersky On-line Scanner est périmée", va dans Ajout/Suppression de programmes puis désinstalle On-Line Scanner, reconnecte toi sur le site de Kaspersky pour retenter le scan en ligne.
enfin, post un log HJT :
Télécharge HijackThis ici:
https://www.01net.com/
Dézippe le dans un dossier prévu à cet effet.
Par exemple C:\hijackthis < Enregistre le bien dans c : !
Démo : (Merci a Balltrap34 pour cette réalisation)
http://perso.orange.fr/rginformatique/section%20virus/Hijenr.gif
Lance le puis:
clique sur "do a system scan and save logfile" (cf démo)
faire un copier coller du log entier sur le forum
Démo : (Merci a Balltrap34 pour cette réalisation)
http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm
Voila, bon courage :) N'oublie pas de poster tous les rapports à la suite dans ce sujet.
N'hésite pas à poser une question si tu ne comprend pas :)
@+ Iceman6259
::: J'ai envoyé le tt, et depuis, je ne sais pas ce que je dois faire ::
+ Résultat de l'analyse:
C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP143\A0037689.EXE -> Adware.Beginto : Aucune action entreprise.
C:\WINDOWS\system32\SearchEnhancer\nsp12E.dll -> Adware.Beginto : Aucune action entreprise.
C:\WINDOWS\system32\SearchTool\uninstallSE.exe -> Adware.Beginto : Aucune action entreprise.
C:\WINDOWS\system32\SmartShopper\uninstallSE.exe -> Adware.Beginto : Aucune action entreprise.
C:\WINDOWS\system32\asclfipl.dll -> Adware.BHO : Aucune action entreprise.
C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP176\A0058871.dll -> Adware.BrilliantDigital : Aucune action entreprise.
C:\Program Files\Common Files\Companion Wizard\WapCHK.dll -> Adware.Companion : Aucune action entreprise.
C:\Program Files\Common Files\Companion Wizard\WapCHK{7F2BAB63-2C80-4A2F-BFD5-5364D4AF4D21}.dll -> Adware.Companion : Aucune action entreprise.
HKU\S-1-5-21-1960408961-436374069-839522115-1003\Software\Kazaa\Promotions\Cydoor -> Adware.Cydoor : Aucune action entreprise.
HKU\S-1-5-21-1960408961-436374069-839522115-1003\Software\Kazaa\Promotions\Cydoor\Adwr_329 -> Adware.Cydoor : Aucune action entreprise.
HKU\S-1-5-21-1960408961-436374069-839522115-1003\Software\Kazaa\Promotions\Cydoor\Adwr_329\Loct_0 -> Adware.Cydoor : Aucune action entreprise.
HKU\S-1-5-21-1960408961-436374069-839522115-1003\Software\Kazaa\Promotions\Cydoor\Adwr_329\Loct_0\Level_0 -> Adware.Cydoor : Aucune action entreprise.
HKU\S-1-5-21-1960408961-436374069-839522115-1003\Software\Kazaa\Promotions\Cydoor\Adwr_329\Loct_0\Level_0\Seqn_1068 -> Adware.Cydoor : Aucune action entreprise.
HKU\S-1-5-21-1960408961-436374069-839522115-1003\Software\Kazaa\Promotions\Cydoor\Adwr_329\Loct_0\Level_0\Seqn_1074 -> Adware.Cydoor : Aucune action entreprise.
HKU\S-1-5-21-1960408961-436374069-839522115-1003\Software\Kazaa\Promotions\Cydoor\Adwr_329\Loct_1 -> Adware.Cydoor : Aucune action entreprise.
HKU\S-1-5-21-1960408961-436374069-839522115-1003\Software\Kazaa\Promotions\Cydoor\Adwr_329\Loct_1\Level_0 -> Adware.Cydoor : Aucune action entreprise.
HKU\S-1-5-21-1960408961-436374069-839522115-1003\Software\Kazaa\Promotions\Cydoor\Adwr_329\Loct_1\Level_0\Seqn_4492 -> Adware.Cydoor : Aucune action entreprise.
HKU\S-1-5-21-1960408961-436374069-839522115-1003\Software\Kazaa\Promotions\Cydoor\Adwr_329\Loct_1\Level_0\Seqn_4496 -> Adware.Cydoor : Aucune action entreprise.
HKU\S-1-5-21-1960408961-436374069-839522115-1003\Software\Kazaa\Promotions\Cydoor\Adwr_329\Loct_1\Level_0\Seqn_4543 -> Adware.Cydoor : Aucune action entreprise.
HKU\S-1-5-21-1960408961-436374069-839522115-1003\Software\Kazaa\Promotions\Cydoor\Adwr_329\Loct_2 -> Adware.Cydoor : Aucune action entreprise.
HKU\S-1-5-21-1960408961-436374069-839522115-1003\Software\Kazaa\Promotions\Cydoor\Adwr_329\Loct_2\Level_0 -> Adware.Cydoor : Aucune action entreprise.
HKU\S-1-5-21-1960408961-436374069-839522115-1003\Software\Kazaa\Promotions\Cydoor\Adwr_329\Loct_2\Level_0\Seqn_1068 -> Adware.Cydoor : Aucune action entreprise.
HKU\S-1-5-21-1960408961-436374069-839522115-1003\Software\Kazaa\Promotions\Cydoor\Adwr_329\Loct_2\Level_0\Seqn_1074 -> Adware.Cydoor : Aucune action entreprise.
HKU\S-1-5-21-1960408961-436374069-839522115-1003\Software\Kazaa\Promotions\Cydoor\Adwr_329\Loct_3 -> Adware.Cydoor : Aucune action entreprise.
HKU\S-1-5-21-1960408961-436374069-839522115-1003\Software\Kazaa\Promotions\Cydoor\Adwr_329\Loct_3\Level_0 -> Adware.Cydoor : Aucune action entreprise.
HKU\S-1-5-21-1960408961-436374069-839522115-1003\Software\Kazaa\Promotions\Cydoor\Adwr_329\Loct_3\Level_0\Seqn_1068 -> Adware.Cydoor : Aucune action entreprise.
HKU\S-1-5-21-1960408961-436374069-839522115-1003\Software\Kazaa\Promotions\Cydoor\Adwr_329\Loct_3\Level_0\Seqn_1074 -> Adware.Cydoor : Aucune action entreprise.
HKU\S-1-5-21-1960408961-436374069-839522115-1003\Software\Kazaa\Promotions\Cydoor\Adwr_329\Loct_4 -> Adware.Cydoor : Aucune action entreprise.
HKU\S-1-5-21-1960408961-436374069-839522115-1003\Software\Kazaa\Promotions\Cydoor\Adwr_329\Loct_4\Level_0 -> Adware.Cydoor : Aucune action entreprise.
HKU\S-1-5-21-1960408961-436374069-839522115-1003\Software\Kazaa\Promotions\Cydoor\Adwr_329\Loct_4\Level_0\Seqn_1116 -> Adware.Cydoor : Aucune action entreprise.
HKU\S-1-5-21-1960408961-436374069-839522115-1003\Software\Kazaa\Promotions\Cydoor\Adwr_329\Loct_4\Level_0\Seqn_1524 -> Adware.Cydoor : Aucune action entreprise.
HKU\S-1-5-21-1960408961-436374069-839522115-1003\Software\Kazaa\Promotions\Cydoor\Adwr_329\Loct_4\Level_0\Seqn_1553 -> Adware.Cydoor : Aucune action entreprise.
HKU\S-1-5-21-1960408961-436374069-839522115-1003\Software\Kazaa\Promotions\Cydoor\Adwr_329\Loct_4\Level_0\Seqn_1641 -> Adware.Cydoor : Aucune action entreprise.
HKU\S-1-5-21-1960408961-436374069-839522115-1003\Software\Kazaa\Promotions\Cydoor\Adwr_329\Services -> Adware.Cydoor : Aucune action entreprise.
HKU\S-1-5-21-1960408961-436374069-839522115-1003\Software\Kazaa\Promotions\Cydoor\Adwr_329\Services\Queue -> Adware.Cydoor : Aucune action entreprise.
HKU\S-1-5-21-1960408961-436374069-839522115-1003\Software\Kazaa\Promotions\Cydoor\Adwr_329\Services\Status -> Adware.Cydoor : Aucune action entreprise.
C:\RECYCLER\NPROTECT\00026376.dat -> Adware.DriveCleaner : Aucune action entreprise.
C:\RECYCLER\NPROTECT\00026377.dat -> Adware.DriveCleaner : Aucune action entreprise.
C:\RECYCLER\NPROTECT\00026379.dat -> Adware.DriveCleaner : Aucune action entreprise.
C:\RECYCLER\NPROTECT\00026381.exe -> Adware.DriveCleaner : Aucune action entreprise.
C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP157\A0042150.dll -> Adware.ErrorSafe : Aucune action entreprise.
C:\Program Files\Need2Find\bar\1.bin\__delete_on_reboot__N_D_2_F_N_B_A_R_._D_L_L_ -> Adware.IESearch : Aucune action entreprise.
C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP176\A0059761.DLL -> Adware.IESearch : Aucune action entreprise.
[944] C:\Program Files\Need2Find\bar\1.bin\ND2FNBAR.DLL -> Adware.IESearch : Aucune action entreprise.
C:\RECYCLER\NPROTECT\00026487.BUD/WINDOWS/system32/prodsrvs.exe -> Adware.InstantAccess : Aucune action entreprise.
C:\RECYCLER\NPROTECT\00026488.BUD/WINDOWS/system32/prodsrvs.exe -> Adware.InstantAccess : Aucune action entreprise.
C:\RECYCLER\NPROTECT\00026489.BUD/WINDOWS/system32/prodsrvs.exe -> Adware.InstantAccess : Aucune action entreprise.
C:\RECYCLER\NPROTECT\00026490.BUD/WINDOWS/system32/prodsrvs.exe -> Adware.InstantAccess : Aucune action entreprise.
C:\RECYCLER\NPROTECT\00026491.BUD/WINDOWS/system32/prodsrvs.exe -> Adware.InstantAccess : Aucune action entreprise.
C:\WINDOWS\system32\prodsrvs.exe -> Adware.InstantAccess : Aucune action entreprise.
C:\WINDOWS\system32\WinDmy.dll -> Adware.Mirar : Aucune action entreprise.
C:\WINDOWS\system32\WinNB58.dll -> Adware.Mirar : Aucune action entreprise.
C:\Program Files\InternetGameBox\uninst.exe -> Adware.NaviPromo : Aucune action entreprise.
C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP147\A0038955.exe -> Adware.NaviPromo : Aucune action entreprise.
C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP176\A0059069.DLL -> Adware.P2PNet : Aucune action entreprise.
C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP176\A0059070.exe -> Adware.P2PNet : Aucune action entreprise.
C:\WINDOWS\system32\P2P Networking v126.cpl -> Adware.P2PNet : Aucune action entreprise.
C:\WINDOWS\Downloaded Program Files\WebP2PInstaller.dll -> Adware.PeerNet : Aucune action entreprise.
C:\RECYCLER\NPROTECT\00026468.exe -> Adware.PrivacyProtector : Aucune action entreprise.
C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP176\A0059757.exe -> Adware.RXBar : Aucune action entreprise.
C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP176\A0059762.dll -> Adware.RXBar : Aucune action entreprise.
C:\Program Files\RXToolBar -> Adware.RXToolbar : Aucune action entreprise.
C:\Program Files\RXToolBar\Semantic Insight -> Adware.RXToolbar : Aucune action entreprise.
C:\Program Files\RXToolBar\Semantic Insight\__delete_on_reboot__S_e_m_a_n_t_i_c_I_n_s_i_g_h_t_._e_x_e_ -> Adware.RXToolbar : Aucune action entreprise.
C:\Program Files\RXToolBar\sfcont.bin -> Adware.RXToolbar : Aucune action entreprise.
C:\Program Files\RXToolBar\sfcont.dll -> Adware.RXToolbar : Aucune action entreprise.
HKLM\SOFTWARE\Classes\CLSID\{59879FA4-4790-461c-A1CC-4EC4DE4CA483} -> Adware.RXToolbar : Aucune action entreprise.
HKLM\SOFTWARE\Classes\RXToolBar.TBInfo -> Adware.RXToolbar : Aucune action entreprise.
HKLM\SOFTWARE\Classes\RXToolBar.TBInfo.1 -> Adware.RXToolbar : Aucune action entreprise.
HKLM\SOFTWARE\Classes\RXToolBar.TBInfo\CLSID -> Adware.RXToolbar : Aucune action entreprise.
HKLM\SOFTWARE\Classes\RXToolBar.TBInfo\CurVer -> Adware.RXToolbar : Aucune action entreprise.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{59879FA4-4790-461c-A1CC-4EC4DE4CA483} -> Adware.RXToolbar : Aucune action entreprise.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\RXToolBar -> Adware.RXToolbar : Aucune action entreprise.
HKU\S-1-5-21-1960408961-436374069-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{59879FA4-4790-461C-A1CC-4EC4DE4CA483} -> Adware.RXToolbar : Aucune action entreprise.
HKU\S-1-5-21-1960408961-436374069-839522115-1003\Software\RX ToolBar -> Adware.RXToolbar : Aucune action entreprise.
[3824] C:\Program Files\RXToolBar\sfcont.dll -> Adware.RXToolbar : Aucune action entreprise.
C:\WINDOWS\mirar_distro_876088.exe -> Adware.SaveNow : Aucune action entreprise.
C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP142\A0036523.dll -> Adware.SearchEnh : Aucune action entreprise.
C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP143\A0037685.EXE -> Adware.SearchTool : Aucune action entreprise.
C:\WINDOWS\system32\SearchTool\SearchTool.dll -> Adware.SearchTool : Aucune action entreprise.
C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP143\A0037686.EXE -> Adware.SmartShoppe : Aucune action entreprise.
C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP143\A0037690.EXE -> Adware.SmartShoppe : Aucune action entreprise.
C:\WINDOWS\system32\SmartShopper\SmartShopper0.dll -> Adware.SmartShoppe : Aucune action entreprise.
C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP142\A0036524.dll -> Adware.SmartShopper : Aucune action entreprise.
C:\RECYCLER\NPROTECT\00026198.exe -> Adware.SystemDoctor : Aucune action entreprise.
C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP157\A0042149.exe -> Adware.SystemDoctor : Aucune action entreprise.
C:\RECYCLER\NPROTECT\00026161.dat -> Adware.WinAntiVirus : Aucune action entreprise.
C:\RECYCLER\NPROTECT\00026162.sys -> Adware.WinAntiVirus : Aucune action entreprise.
C:\RECYCLER\NPROTECT\00026163.sys -> Adware.WinAntiVirus : Aucune action entreprise.
C:\RECYCLER\NPROTECT\00026164.exe -> Adware.WinAntiVirus : Aucune action entreprise.
C:\RECYCLER\NPROTECT\00026166.bin -> Adware.WinAntiVirus : Aucune action entreprise.
C:\RECYCLER\NPROTECT\00026167.bin -> Adware.WinAntiVirus : Aucune action entreprise.
C:\RECYCLER\NPROTECT\00026168.dll -> Adware.WinAntiVirus : Aucune action entreprise.
C:\RECYCLER\NPROTECT\00026169.exe -> Adware.WinAntiVirus : Aucune action entreprise.
C:\RECYCLER\NPROTECT\00026173.dat -> Adware.WinAntiVirus : Aucune action entreprise.
C:\RECYCLER\NPROTECT\00026174.sys -> Adware.WinAntiVirus : Aucune action entreprise.
C:\RECYCLER\NPROTECT\00026175.dll -> Adware.WinAntiVirus : Aucune action entreprise.
C:\RECYCLER\NPROTECT\00026176.exe -> Adware.WinAntiVirus : Aucune action entreprise.
C:\RECYCLER\NPROTECT\00026178.dll -> Adware.WinAntiVirus : Aucune action entreprise.
C:\RECYCLER\NPROTECT\00026180.exe -> Adware.WinAntiVirus : Aucune action entreprise.
C:\RECYCLER\NPROTECT\00026181.dll -> Adware.WinAntiVirus : Aucune action entreprise.
C:\RECYCLER\NPROTECT\00026183.dll -> Adware.WinAntiVirus : Aucune action entreprise.
C:\RECYCLER\NPROTECT\00026184.cpl -> Adware.WinAntiVirus : Aucune action entreprise.
C:\RECYCLER\NPROTECT\00026185.dll -> Adware.WinAntiVirus : Aucune action entreprise.
C:\RECYCLER\NPROTECT\00026188.dat -> Adware.WinAntiVirus : Aucune action entreprise.
C:\RECYCLER\NPROTECT\00026190.dat -> Adware.WinAntiVirus : Aucune action entreprise.
C:\RECYCLER\NPROTECT\00026191.dat -> Adware.WinAntiVirus : Aucune action entreprise.
C:\RECYCLER\NPROTECT\00026195.exe -> Adware.WinAntiVirus : Aucune action entreprise.
C:\RECYCLER\NPROTECT\00026196.exe -> Adware.WinAntiVirus : Aucune action entreprise.
C:\RECYCLER\NPROTECT\00026197.swf -> Adware.WinAntiVirus : Aucune action entreprise.
C:\RECYCLER\NPROTECT\00026199.exe -> Adware.WinAntiVirus : Aucune action entreprise.
C:\RECYCLER\NPROTECT\00026200.exe -> Adware.WinAntiVirus : Aucune action entreprise.
C:\RECYCLER\NPROTECT\00026201.exe -> Adware.WinAntiVirus : Aucune action entreprise.
C:\RECYCLER\NPROTECT\00026202.exe -> Adware.WinAntiVirus : Aucune action entreprise.
C:\RECYCLER\NPROTECT\00026212.sys -> Adware.WinAntiVirus : Aucune action entreprise.
C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP157\A0046046.dll -> Adware.WinAntiVirus : Aucune action entreprise.
C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP157\A0046047.dll -> Adware.WinAntiVirus : Aucune action entreprise.
C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP176\A0059059.dll -> Adware.WinAntiVirus : Aucune action entreprise.
HKU\S-1-5-21-1960408961-436374069-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2178F3FB-2560-458F-BDEE-631E2FE0DFE4} -> Adware.WinAntiVirus : Aucune action entreprise.
C:\Program Files\Fichiers communs\DriveCleaner 2006 Free\__delete_on_reboot__S_D_R_m_o_n_._e_x_e_ -> Adware.WinFixer : Aucune action entreprise.
C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP176\A0059760.exe -> Adware.WinFixer : Aucune action entreprise.
C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP176\A0059758.exe -> Adware.ZenoSearch : Aucune action entreprise.
C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP176\A0059759.exe -> Adware.ZenoSearch : Aucune action entreprise.
C:\WINDOWS\system32\__delete_on_reboot__d_w_d_s_r_e_g_t_._e_x_e_ -> Adware.ZenoSearch : Aucune action entreprise.
C:\WINDOWS\system32\__delete_on_reboot__n_w_i_n_l_o_e_a_._e_x_e_ -> Adware.ZenoSearch : Aucune action entreprise.
C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP176\A0059756.exe -> Downloader.Age : Aucune action entreprise.
C:\Documents and Settings\Catherine\Application Data\winantiviruspro2006freeinstall_fr[1].exe -> Not-A-Virus.Downloader.Win32.WinFixer.o : Aucune action entreprise.
C:\Documents and Settings\Catherine\Cookies\catherine@atdmt[1].txt -> TrackingCookie.Atdmt : Aucune action entreprise.
C:\Documents and Settings\Catherine\Cookies\catherine@bluestreak[1].txt -> TrackingCookie.Bluestreak : Aucune action entreprise.
C:\Documents and Settings\Catherine\Cookies\catherine@cpvfeed[2].txt -> TrackingCookie.Cpvfeed : Aucune action entreprise.
C:\Documents and Settings\Catherine\Cookies\catherine@stat.dealtime[2].txt -> TrackingCookie.Dealtime : Aucune action entreprise.
C:\Documents and Settings\Catherine\Cookies\catherine@doubleclick[1].txt -> TrackingCookie.Doubleclick : Aucune action entreprise.
C:\Documents and Settings\Catherine\Cookies\catherine@ehg-neuftelecom.hitbox[2].txt -> TrackingCookie.Hitbox : Aucune action entreprise.
C:\Documents and Settings\Catherine\Cookies\catherine@ehg-telecomitalia.hitbox[1].txt -> TrackingCookie.Hitbox : Aucune action entreprise.
C:\Documents and Settings\Catherine\Cookies\catherine@hitbox[2].txt -> TrackingCookie.Hitbox : Aucune action entreprise.
C:\Documents and Settings\Catherine\Cookies\catherine@mediaplex[1].txt -> TrackingCookie.Mediaplex : Aucune action entreprise.
C:\Documents and Settings\Catherine\Cookies\catherine@need2find[2].txt -> TrackingCookie.Need2find : Aucune action entreprise.
C:\Documents and Settings\Catherine\Cookies\catherine@overture[1].txt -> TrackingCookie.Overture : Aucune action entreprise.
C:\Documents and Settings\Catherine\Cookies\catherine@weborama[1].txt -> TrackingCookie.Weborama : Aucune action entreprise.
Fin du rapport
-------------------------------------------------------------------------------
KASPERSKY ON-LINE SCANNER REPORT
Tuesday, February 27, 2007 11:44:09 PM
Système d'exploitation : Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
Kaspersky On-line Scanner version : 5.0.83.0
Dernière mise à jour de la base antivirus Kaspersky : 27/02/2007
Enregistrements dans la base antivirus Kaspersky : 259029
-------------------------------------------------------------------------------
Paramètres d'analyse:
Analyser avec la base antivirus suivante: standard
Analyser les archives: vrai
Analyser les bases de messagerie: vrai
Cible de l'analyse - Poste de travail:
A:\
C:\
D:\
Statistiques de l'analyse:
Total d'objets analysés: 128655
Nombre de virus trouvés: 4
Nombre d'objets infectés: 7 / 0
Nombre d'objets suspects: 2
Durée de l'analyse: 01:40:20
Nom de l'objet infecté / Nom du virus / Dernière action
C:\Documents and Settings\All Users\Application Data\avg7\Log\emc.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Grisoft\Avg7Data\avg7log.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Grisoft\Avg7Data\avg7log.log.lck L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\Altnet2.zip/asmend.exe Suspect : Password-protected-EXE ignoré
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\Altnet2.zip ZIP: suspect - 1 ignoré
C:\Documents and Settings\Catherine\Application Data\Microsoft\Modèles\Normal.dot L'objet est verrouillé ignoré
C:\Documents and Settings\Catherine\Bureau\shell.doc L'objet est verrouillé ignoré
C:\Documents and Settings\Catherine\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Catherine\Local Settings\Application Data\Identities\{B996C8F1-3095-4789-A33A-C220D524BB3D}\Microsoft\Outlook Express\Folders.dbx L'objet est verrouillé ignoré
C:\Documents and Settings\Catherine\Local Settings\Application Data\Identities\{B996C8F1-3095-4789-A33A-C220D524BB3D}\Microsoft\Outlook Express\Offline.dbx L'objet est verrouillé ignoré
C:\Documents and Settings\Catherine\Local Settings\Application Data\Microsoft\Messenger\kate64@hotmail.fr\SharingMetadata\Logs\Dfsr00005.log L'objet est verrouillé ignoré
C:\Documents and Settings\Catherine\Local Settings\Application Data\Microsoft\Messenger\kate64@hotmail.fr\SharingMetadata\pending.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Catherine\Local Settings\Application Data\Microsoft\Messenger\kate64@hotmail.fr\SharingMetadata\Working\database_AA54_1368_5413_3693\dfsr.db L'objet est verrouillé ignoré
C:\Documents and Settings\Catherine\Local Settings\Application Data\Microsoft\Messenger\kate64@hotmail.fr\SharingMetadata\Working\database_AA54_1368_5413_3693\fsr.log L'objet est verrouillé ignoré
C:\Documents and Settings\Catherine\Local Settings\Application Data\Microsoft\Messenger\kate64@hotmail.fr\SharingMetadata\Working\database_AA54_1368_5413_3693\fsrtmp.log L'objet est verrouillé ignoré
C:\Documents and Settings\Catherine\Local Settings\Application Data\Microsoft\Messenger\kate64@hotmail.fr\SharingMetadata\Working\database_AA54_1368_5413_3693\tmp.edb L'objet est verrouillé ignoré
C:\Documents and Settings\Catherine\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Catherine\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\Catherine\Local Settings\Application Data\Microsoft\Windows Live Contacts\kate64@hotmail.fr\real\members.stg L'objet est verrouillé ignoré
C:\Documents and Settings\Catherine\Local Settings\Application Data\Microsoft\Windows Live Contacts\kate64@hotmail.fr\shadow\members.stg L'objet est verrouillé ignoré
C:\Documents and Settings\Catherine\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Catherine\Local Settings\Historique\History.IE5\MSHist012007022720070228\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Catherine\Local Settings\Temp\~DF7455.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\Catherine\Local Settings\Temp\~DF7F4A.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\Catherine\Local Settings\Temp\~DF8417.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\Catherine\Local Settings\Temp\~DFA61B.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\Catherine\Local Settings\Temp\~DFA66D.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\Catherine\Local Settings\Temp\~DFE227.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\Catherine\Local Settings\Temp\~DFE33E.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\Catherine\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Catherine\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\Catherine\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Catherine\Data\BWDocMap.pht L'objet est verrouillé ignoré
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Catherine\Data\BWInfopakMap.pht L'objet est verrouillé ignoré
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Catherine\Data\chandir.dat L'objet est verrouillé ignoré
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Catherine\Data\chandir.idx L'objet est verrouillé ignoré
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Catherine\Data\chn.dat L'objet est verrouillé ignoré
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Catherine\Data\chn.idx L'objet est verrouillé ignoré
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Catherine\Data\D0000000.FCS L'objet est verrouillé ignoré
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Catherine\Data\inuse.txt L'objet est verrouillé ignoré
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Catherine\Data\L0000002.FCS L'objet est verrouillé ignoré
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Catherine\Data\main.log L'objet est verrouillé ignoré
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Catherine\Data\prs.dat L'objet est verrouillé ignoré
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Catherine\Data\prs.idx L'objet est verrouillé ignoré
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Catherine\Data\prs_die.dat L'objet est verrouillé ignoré
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Catherine\Data\prs_die.idx L'objet est verrouillé ignoré
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Catherine\Data\prs_dnd.dat L'objet est verrouillé ignoré
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Catherine\Data\prs_dnd.idx L'objet est verrouillé ignoré
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Catherine\Data\prs_ext.dat L'objet est verrouillé ignoré
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Catherine\Data\prs_ext.idx L'objet est verrouillé ignoré
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Catherine\Data\prs_rcv.dat L'objet est verrouillé ignoré
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Catherine\Data\prs_rcv.idx L'objet est verrouillé ignoré
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Catherine\Data\storydb.dat L'objet est verrouillé ignoré
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Catherine\Data\storydb.idx L'objet est verrouillé ignoré
C:\Program Files\Norton SystemWorks\Norton AntiVirus\Quarantine\1F8F6B6D.tmp Infecté : Email-Worm.Win32.Bagle.ck ignoré
C:\Program Files\Norton SystemWorks\Norton AntiVirus\Quarantine\2B1C6264.exe Infecté : Trojan-Downloader.Win32.Banload.btr ignoré
C:\Program Files\Norton SystemWorks\Norton AntiVirus\Quarantine\3A5E099A.tmp Infecté : Trojan-Downloader.Win32.Banload.btr ignoré
C:\Program Files\Norton SystemWorks\Norton AntiVirus\Quarantine\5819481F.exe Infecté : Email-Worm.Win32.Bagle.ck ignoré
C:\Program Files\Norton SystemWorks\Norton AntiVirus\Quarantine\6B354293.wma Infecté : Trojan-Downloader.WMA.Wimad.d ignoré
C:\Program Files\Norton SystemWorks\Norton AntiVirus\Quarantine\6B865C39.wma Infecté : Trojan-Downloader.WMA.Wimad.d ignoré
C:\Program Files\Norton SystemWorks\Norton AntiVirus\Quarantine\6EA60AC9.wma Infecté : Trojan-Downloader.WMA.Wimad.d ignoré
C:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP176\change.log L'objet est verrouillé ignoré
C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré
C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré
C:\WINDOWS\SoftwareDistribution\EventCache\{26D63DD7-B64F-4A74-BEB9-8F0F84C0D782}.bin L'objet est verrouillé ignoré
C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré
C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré
C:\WINDOWS\system32\CatRoot2\edb.log L'objet est verrouillé ignoré
C:\WINDOWS\system32\CatRoot2\tmp.edb L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré
C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré
C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré
C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré
Analyse terminée.
Logfile of HijackThis v1.99.1
Scan saved at 23:48:02, on 27/02/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
C:\Program Files\ASUS\Probe\AsusProb.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\QuickTime\qttask.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Logitech\Video\LogiTray.exe
C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
C:\Program Files\Fichiers communs\Ulead Systems\AutoDetector\monitor.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0S2.EXE
C:\PROGRA~1\Nero\NEROPH~1\data\Xtras\mssysmgr.exe
C:\Program Files\Logitech\Video\FxSvr2.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\explorer.exe
C:\Program Files\Java\jre1.5.0_11\bin\jucheck.exe
C:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\drwtsn32.exe
C:\WINDOWS\system32\drwtsn32.exe
C:\Program Files\Adobe\Acrobat 7.0\Reader\AcroRd32.exe
C:\hijackthis\hijackthis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.neuf.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://actus.sfr.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Need2Find Bar BHO - {4D1C4E81-A32A-416b-BCDB-33B3EF3617D3} - C:\Program Files\Need2Find\bar\1.bin\ND2FNBAR.DLL (file missing)
O2 - BHO: VMN Toolbar - {4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: ohb - {5ED7D3DE-6DBE-4516-8712-436325722327} - C:\WINDOWS\system32\SmartShopper\SmartShopper0.dll (file missing)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Hoja Class - {C07F60AC-688D-4F3E-89EC-30B281BDD2CC} - C:\WINDOWS\system32\asclfipl.dll (file missing)
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: RX Toolbar - {25D8BACF-3DE2-4B48-AE22-D659B8D835B0} - C:\Program Files\RXToolBar\RXToolBar.dll (file missing)
O3 - Toolbar: VMN Toolbar - {4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL
O4 - HKLM\..\Run: [Smapp] C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
O4 - HKLM\..\Run: [ASUS Probe] C:\Program Files\ASUS\Probe\AsusProb.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [EPSON Stylus C66 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0S2.EXE /P23 "EPSON Stylus C66 Series" /O6 "USB001" /M "Stylus C66"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [SemanticInsight] C:\Program Files\RXToolBar\Semantic Insight\SemanticInsight.exe
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe"
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [Ulead AutoDetector v2] C:\Program Files\Fichiers communs\Ulead Systems\AutoDetector\monitor.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [P2P Networking] C:\WINDOWS\system32\P2P Networking\P2P Networking.exe /AUTOSTART
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
O4 - HKCU\..\Run: [EPSON Stylus C66 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0S2.EXE /P23 "EPSON Stylus C66 Series" /M "Stylus C66" /EF "HKCU"
O4 - HKCU\..\Run: [Nero PhotoShow Media Manager] C:\PROGRA~1\Nero\NEROPH~1\data\Xtras\mssysmgr.exe
O4 - Startup: TA_Start.lnk = C:\WINDOWS\system32\nkdsregl.exe
O4 - Startup: Think-Adz.lnk = C:\WINDOWS\system32\nwinloea.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O8 - Extra context menu item: &Search - http://ko.bar.need2find.com/KO/menusearch.html?p=KO
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} -
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {A18962F6-E6ED-40B1-97C9-1FB36F38BFA8} (Aurigma Image Uploader 3.5 Control) - http://www.extrafilm.fr/NET/Import/ImageUploader3.cab
O16 - DPF: {AA59202C-5E41-48FC-AF7D-324F5FD6A9F1} - http://scripts.dlv4.com/binaries/egaccess4/egaccess4_1070_em_XP.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{47FBD3C2-AB73-4FBF-9D38-B47110DDA2EF}: NameServer = 86.64.145.142 84.103.237.142
O18 - Protocol: bw+0 - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw+0s - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw-0 - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw-0s - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw00 - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw00s - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw10 - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw10s - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw20 - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw20s - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw30 - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw30s - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw40 - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw40s - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw50 - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw50s - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw60 - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw60s - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw70 - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw70s - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw80 - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw80s - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw90 - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw90s - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwa0 - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwa0s - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwb0 - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwb0s - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwc0 - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwc0s - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwd0 - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwd0s - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwe0 - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwe0s - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwf0 - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwf0s - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O18 - Protocol: bwg0 - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwg0s - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwh0 - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwh0s - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwi0 - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwi0s - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwj0 - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwj0s - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwk0 - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwk0s - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwl0 - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwl0s - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwm0 - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwm0s - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwn0 - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwn0s - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwo0 - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwo0s - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwp0 - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwp0s - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwq0 - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwq0s - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwr0 - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwr0s - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bws0 - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bws0s - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwt0 - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwt0s - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwu0 - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwu0s - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwv0 - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwv0s - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bww0 - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bww0s - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwx0 - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwx0s - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwy0 - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwy0s - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwz0 - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwz0s - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: offline-8876480 - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Filter: text/html - {2AB289AE-4B90-4281-B2AE-1F4BB034B647} - C:\Program Files\RXToolBar\sfcont.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
qui peut me dire quoi faire maintenant ?? ?
A voir également:
- Rapports Hijackthis et autres, à interpréter
- Hijackthis - Télécharger - Antivirus & Antimalwares
- Mise en forme conditionnelle excel par rapport à une autre cellule - Guide
- Envoyer un rapport de bug à mi pour analyse - Forum Autres distributions Linux
- Probleme bug mi - Forum Xiaomi
- Le flux d’octets était en erreur par rapport à l’encodage de caractères déclaré. la déclaration d’encodage des caractères était peut être incorrecte. ✓ - Forum Webmastering
23 réponses
Salut
Tu es bien infecté.
1- Il faut supprimer ce que AVG AS a trouvé.
¤ Lance AVG Anti-Spyware
Clique sur le bouton Analyse (de la barre d'outils)
Puis sur l'onglets Comment réagir, clique sur Actions recommandées. Sélectionne Quarantaine.
Reviens à l'onglet Analyse. Clique sur Analyse complète du système.
A la fin du scan, choisis l'option 3
"Appliquer toutes les actions " en bas.
Clique sur "Enregistrer le rapport".
Copie/colle le rapport sur le forum.
2-
Prends connaissance du contenu le lien suivant:
http://www.f-secure.com/products/license-terms/eult_fra.pdf
Tu as donc pris connaissance et accepté les conditions d'utilisations du programme blacklight qui est inclus dans le dossier compressé navilog1.zip que tu vas télécharger.
Maintenant fais un clic droit sur ce lien :
http://perso.orange.fr/il.mafioso/Navifix/navilog1.zip
Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
Fais un clic droit sur navilog1.zip et choisis "tout extraire"
Ensuite double clique sur navilog1.bat
Laisses-toi guider. Au menu principal, choisis 1 et valides.
(ne fais pas le choix 2 sans notre avis/accord)
Patientes jusqu'au message :
*** Analyse Termine le ..... ***
Appuies sur une touche comme demandé, le blocnote va s'ouvrir.
Copies-colles l'intégralité dans une réponse. Refermes le blocnote.
Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
A+
Tu es bien infecté.
1- Il faut supprimer ce que AVG AS a trouvé.
¤ Lance AVG Anti-Spyware
Clique sur le bouton Analyse (de la barre d'outils)
Puis sur l'onglets Comment réagir, clique sur Actions recommandées. Sélectionne Quarantaine.
Reviens à l'onglet Analyse. Clique sur Analyse complète du système.
A la fin du scan, choisis l'option 3
"Appliquer toutes les actions " en bas.
Clique sur "Enregistrer le rapport".
Copie/colle le rapport sur le forum.
2-
Prends connaissance du contenu le lien suivant:
http://www.f-secure.com/products/license-terms/eult_fra.pdf
Tu as donc pris connaissance et accepté les conditions d'utilisations du programme blacklight qui est inclus dans le dossier compressé navilog1.zip que tu vas télécharger.
Maintenant fais un clic droit sur ce lien :
http://perso.orange.fr/il.mafioso/Navifix/navilog1.zip
Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
Fais un clic droit sur navilog1.zip et choisis "tout extraire"
Ensuite double clique sur navilog1.bat
Laisses-toi guider. Au menu principal, choisis 1 et valides.
(ne fais pas le choix 2 sans notre avis/accord)
Patientes jusqu'au message :
*** Analyse Termine le ..... ***
Appuies sur une touche comme demandé, le blocnote va s'ouvrir.
Copies-colles l'intégralité dans une réponse. Refermes le blocnote.
Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)
A+
Salut
Oublie pas la suite.
a+
Oublie pas la suite.
a+
Search Navipromo version 1.0.4 commencé le 28/02/2007 à 23:54:34,92
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!
Fix lancé depuis C:\Documents and Settings\Catherine\Bureau\navilog1\navilog1
Mise a jour le 26.02.2007 a 14h00 by IL-MAFIOSO
Executé en mode normal
*** Recherche Programmes installes ***
InternetGameBox
*** Recherche dossiers dans C:\WINDOWS ***
*** Recherche dossiers dans C:\Program Files ***
C:\Program Files\Instant Access trouvé !
C:\Program Files\InternetGameBox trouvé !
*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***
*** Recherche dossiers dans C:\Documents and Settings\Catherine\Application Data ***
*** Recherche avec BlackLight Engine/F-secure ***
BlackLight Engine est un produit de F-secure, pour + d'infos :
https://www.f-secure.com/en
Fichier(s) caché(s) dans C:\WINDOWS\system32 :
c:\WINDOWS\system32\aafamgztnb.dat
C:\windows\system32\aafamgztnb.exe
c:\WINDOWS\system32\aafamgztnb_nav.dat
c:\WINDOWS\system32\aafamgztnb_navps.dat
Processus caché(s) dans C:\WINDOWS\system32 :
C:\windows\system32\aafamgztnb.exe
*** Recherche fichiers ***
C:\WINDOWS\tmlpcert2007 trouvé !
C:\WINDOWS\system32\nvs2.inf trouvé !
C:\WINDOWS\system32\prodsrvs.exe trouvé !
*** Recherche cles registre ***
Recharche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]
Recharche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]
Recherche Clé Magic Control
*** Module de recherche complémentaire ***
(recherche fichiers spécifiques)
1)Recherche nouveaux fichiers connus:
C:\WINDOWS\pack.epk trouvé !
2)Recherche Heuristique :
(fichiers non traités par le fix)
*
**
***
****
*** Analyse Terminé le 01/03/2007 à 0:02:20,06 ***
voici le rapport ...
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Poster ce rapport sur le forum pour le faire analyser !!!
!!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!
Fix lancé depuis C:\Documents and Settings\Catherine\Bureau\navilog1\navilog1
Mise a jour le 26.02.2007 a 14h00 by IL-MAFIOSO
Executé en mode normal
*** Recherche Programmes installes ***
InternetGameBox
*** Recherche dossiers dans C:\WINDOWS ***
*** Recherche dossiers dans C:\Program Files ***
C:\Program Files\Instant Access trouvé !
C:\Program Files\InternetGameBox trouvé !
*** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***
*** Recherche dossiers dans C:\Documents and Settings\Catherine\Application Data ***
*** Recherche avec BlackLight Engine/F-secure ***
BlackLight Engine est un produit de F-secure, pour + d'infos :
https://www.f-secure.com/en
Fichier(s) caché(s) dans C:\WINDOWS\system32 :
c:\WINDOWS\system32\aafamgztnb.dat
C:\windows\system32\aafamgztnb.exe
c:\WINDOWS\system32\aafamgztnb_nav.dat
c:\WINDOWS\system32\aafamgztnb_navps.dat
Processus caché(s) dans C:\WINDOWS\system32 :
C:\windows\system32\aafamgztnb.exe
*** Recherche fichiers ***
C:\WINDOWS\tmlpcert2007 trouvé !
C:\WINDOWS\system32\nvs2.inf trouvé !
C:\WINDOWS\system32\prodsrvs.exe trouvé !
*** Recherche cles registre ***
Recharche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]
Recharche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]
Recherche Clé Magic Control
*** Module de recherche complémentaire ***
(recherche fichiers spécifiques)
1)Recherche nouveaux fichiers connus:
C:\WINDOWS\pack.epk trouvé !
2)Recherche Heuristique :
(fichiers non traités par le fix)
*
**
***
****
*** Analyse Terminé le 01/03/2007 à 0:02:20,06 ***
voici le rapport ...
Salut,
¤Démarre en mode sans échec :
Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
(Si F8 ne marche pas utilise la touche F5).
Double clique sur navilog1.bat
Laisses-toi guider. Au menu principal, choisis 2 et valides.
Indique le mode de nettoyage "automatique"
Laisses toi guider et réponds aux questions éventuelles
Ton bureau va disparaitre, c'est normal.
Patientes jusqu'au message :
*** Nettoyage Termine le ..... ***
Appuies sur une touche comme demandé, le blocnote va s'ouvrir.
Sauvegardes le rapport de manière à le retrouver
Refermes le blocnote. Ton bureau va réapparaitre
Redémarres normalement et copies-colles l'intégralité dans une réponse.
Le rapport est en outre sauvegardé à la racine du disque (cleannavi.txt)
PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
Puis rends-toi à l'onglet "processus". Cliques en haut à gauche sur fichiers et choisis "exécuter"
Tapes explorer et valides. Celà te fera apparaitre ton bureau
¤Démarre en mode sans échec :
Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
(Si F8 ne marche pas utilise la touche F5).
Double clique sur navilog1.bat
Laisses-toi guider. Au menu principal, choisis 2 et valides.
Indique le mode de nettoyage "automatique"
Laisses toi guider et réponds aux questions éventuelles
Ton bureau va disparaitre, c'est normal.
Patientes jusqu'au message :
*** Nettoyage Termine le ..... ***
Appuies sur une touche comme demandé, le blocnote va s'ouvrir.
Sauvegardes le rapport de manière à le retrouver
Refermes le blocnote. Ton bureau va réapparaitre
Redémarres normalement et copies-colles l'intégralité dans une réponse.
Le rapport est en outre sauvegardé à la racine du disque (cleannavi.txt)
PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
Puis rends-toi à l'onglet "processus". Cliques en haut à gauche sur fichiers et choisis "exécuter"
Tapes explorer et valides. Celà te fera apparaitre ton bureau
ok, merci de poursuivre, ..
Clean Navipromo version 1.0.4 commencé le 01/03/2007 à 9:46:37,64
Fix lancé depuis C:\Documents and Settings\Catherine\Bureau\navilog1\navilog1
Mise a jour le 26.02.2007 a 14h00 by IL-MAFIOSO
Executé en mode sans echec
Mode suppression automatique avec prise en charge résultats Blacklight
*** Creation backups fichiers scan Blbeta ***
Copie vers "C:\Documents and Settings\Catherine\Bureau\navilog1\navilog1\Backupnavi"
*** Suppression des fichiers trouvés avec Blbeta ***
c:\WINDOWS\system32\aafamgztnb.dat supprimé !
C:\windows\system32\aafamgztnb.exe supprimé !
c:\WINDOWS\system32\aafamgztnb_nav.dat supprimé !
c:\WINDOWS\system32\aafamgztnb_navps.dat supprimé !
** 2ème passage **
*** Suppression dossiers dans C:\WINDOWS ***
*** Suppression dossiers dans C:\Program Files ***
C:\Program Files\Instant Access ...suppression...
C:\Program Files\Instant Access supprimé !
C:\Program Files\InternetGameBox ...suppression...
C:\Program Files\InternetGameBox supprimé !
*** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***
*** Suppression dossiers dans C:\Documents and Settings\Catherine\Application Data ***
*** Suppression fichiers ***
C:\WINDOWS\tmlpcert2007 supprimé !
C:\WINDOWS\system32\nvs2.inf supprimé !
C:\WINDOWS\system32\prodsrvs.exe supprimé !
*** Suppression fichiers temporaires ***
Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\Catherine\Local Settings\Temp effectué !
*** Sauvegarde du registre vers dossier Backupnavi***
sauvegarde du registre réalisée avec succès !
*** Nettoyage registre ***
Nettoyage registre Ok
*** Traitement Recherche complémentaire ***
1)Recherche/Suppressions nouveaux fichiers connus:
C:\WINDOWS\pack.epk trouvé !
Copie C:\WINDOWS\pack.epk réalisé avec succès !
C:\WINDOWS\pack.epk supprimé !
2)Recherche Heuristique (Fichiers à supprimer si nécéssaire):
*
**
***
****
*** Nettoyage termine le 01/03/2007 à 9:47:02,64 ***
on a encore bcp de manips tu penses ?
Clean Navipromo version 1.0.4 commencé le 01/03/2007 à 9:46:37,64
Fix lancé depuis C:\Documents and Settings\Catherine\Bureau\navilog1\navilog1
Mise a jour le 26.02.2007 a 14h00 by IL-MAFIOSO
Executé en mode sans echec
Mode suppression automatique avec prise en charge résultats Blacklight
*** Creation backups fichiers scan Blbeta ***
Copie vers "C:\Documents and Settings\Catherine\Bureau\navilog1\navilog1\Backupnavi"
*** Suppression des fichiers trouvés avec Blbeta ***
c:\WINDOWS\system32\aafamgztnb.dat supprimé !
C:\windows\system32\aafamgztnb.exe supprimé !
c:\WINDOWS\system32\aafamgztnb_nav.dat supprimé !
c:\WINDOWS\system32\aafamgztnb_navps.dat supprimé !
** 2ème passage **
*** Suppression dossiers dans C:\WINDOWS ***
*** Suppression dossiers dans C:\Program Files ***
C:\Program Files\Instant Access ...suppression...
C:\Program Files\Instant Access supprimé !
C:\Program Files\InternetGameBox ...suppression...
C:\Program Files\InternetGameBox supprimé !
*** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***
*** Suppression dossiers dans C:\Documents and Settings\Catherine\Application Data ***
*** Suppression fichiers ***
C:\WINDOWS\tmlpcert2007 supprimé !
C:\WINDOWS\system32\nvs2.inf supprimé !
C:\WINDOWS\system32\prodsrvs.exe supprimé !
*** Suppression fichiers temporaires ***
Nettoyage contenu C:\WINDOWS\Temp effectué !
Nettoyage contenu C:\Documents and Settings\Catherine\Local Settings\Temp effectué !
*** Sauvegarde du registre vers dossier Backupnavi***
sauvegarde du registre réalisée avec succès !
*** Nettoyage registre ***
Nettoyage registre Ok
*** Traitement Recherche complémentaire ***
1)Recherche/Suppressions nouveaux fichiers connus:
C:\WINDOWS\pack.epk trouvé !
Copie C:\WINDOWS\pack.epk réalisé avec succès !
C:\WINDOWS\pack.epk supprimé !
2)Recherche Heuristique (Fichiers à supprimer si nécéssaire):
*
**
***
****
*** Nettoyage termine le 01/03/2007 à 9:47:02,64 ***
on a encore bcp de manips tu penses ?
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
bonjour regis !
Rapport HijackThis 01.03.07 – 10.56
Logfile of HijackThis v1.99.1
Scan saved at 10:55:21, on 01/03/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
C:\Program Files\ASUS\Probe\AsusProb.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0S2.EXE
C:\Program Files\QuickTime\qttask.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
C:\Program Files\Fichiers communs\Ulead Systems\AutoDetector\monitor.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\PROGRA~1\Nero\NEROPH~1\data\Xtras\mssysmgr.exe
C:\Program Files\Java\jre1.5.0_11\bin\jucheck.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Outlook Express\msimn.exe
C:\Program Files\Messenger\msmsgs.exe
C:\WINDOWS\system32\wuauclt.exe
C:\hijackthis\hijackthis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.neuf.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://actus.sfr.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Need2Find Bar BHO - {4D1C4E81-A32A-416b-BCDB-33B3EF3617D3} - C:\Program Files\Need2Find\bar\1.bin\ND2FNBAR.DLL (file missing)
O2 - BHO: VMN Toolbar - {4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: ohb - {5ED7D3DE-6DBE-4516-8712-436325722327} - C:\WINDOWS\system32\SmartShopper\SmartShopper0.dll (file missing)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Hoja Class - {C07F60AC-688D-4F3E-89EC-30B281BDD2CC} - C:\WINDOWS\system32\asclfipl.dll (file missing)
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: RX Toolbar - {25D8BACF-3DE2-4B48-AE22-D659B8D835B0} - C:\Program Files\RXToolBar\RXToolBar.dll (file missing)
O3 - Toolbar: VMN Toolbar - {4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL
O4 - HKLM\..\Run: [Smapp] C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
O4 - HKLM\..\Run: [ASUS Probe] C:\Program Files\ASUS\Probe\AsusProb.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [EPSON Stylus C66 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0S2.EXE /P23 "EPSON Stylus C66 Series" /O6 "USB001" /M "Stylus C66"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [SemanticInsight] C:\Program Files\RXToolBar\Semantic Insight\SemanticInsight.exe
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe"
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [Ulead AutoDetector v2] C:\Program Files\Fichiers communs\Ulead Systems\AutoDetector\monitor.exe
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [P2P Networking] C:\WINDOWS\system32\P2P Networking\P2P Networking.exe /AUTOSTART
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [EPSON Stylus C66 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0S2.EXE /P23 "EPSON Stylus C66 Series" /M "Stylus C66" /EF "HKCU"
O4 - HKCU\..\Run: [Nero PhotoShow Media Manager] C:\PROGRA~1\Nero\NEROPH~1\data\Xtras\mssysmgr.exe
O4 - Startup: TA_Start.lnk = C:\WINDOWS\system32\nkdsregl.exe
O4 - Startup: Think-Adz.lnk = C:\WINDOWS\system32\nwinloea.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: &Search - http://ko.bar.need2find.com/KO/menusearch.html?p=KO
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} -
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {A18962F6-E6ED-40B1-97C9-1FB36F38BFA8} (Aurigma Image Uploader 3.5 Control) - http://www.extrafilm.fr/NET/Import/ImageUploader3.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{47FBD3C2-AB73-4FBF-9D38-B47110DDA2EF}: NameServer = 84.103.237.141 86.64.145.141
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Filter: text/html - {2AB289AE-4B90-4281-B2AE-1F4BB034B647} - C:\Program Files\RXToolBar\sfcont.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
voilà déjà pour HijackThis ..
je signale que ds Ajout Suppression de programme, j'ai tjrs un ENORME pavé noir et Blanc, sans texte, sans possibilité de suppression, ou modification - il doit representer 95% de la barre de défilement des programmes .. .
Rapport HijackThis 01.03.07 – 10.56
Logfile of HijackThis v1.99.1
Scan saved at 10:55:21, on 01/03/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
C:\Program Files\ASUS\Probe\AsusProb.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0S2.EXE
C:\Program Files\QuickTime\qttask.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
C:\Program Files\Fichiers communs\Ulead Systems\AutoDetector\monitor.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\PROGRA~1\Nero\NEROPH~1\data\Xtras\mssysmgr.exe
C:\Program Files\Java\jre1.5.0_11\bin\jucheck.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Outlook Express\msimn.exe
C:\Program Files\Messenger\msmsgs.exe
C:\WINDOWS\system32\wuauclt.exe
C:\hijackthis\hijackthis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.neuf.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://actus.sfr.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Need2Find Bar BHO - {4D1C4E81-A32A-416b-BCDB-33B3EF3617D3} - C:\Program Files\Need2Find\bar\1.bin\ND2FNBAR.DLL (file missing)
O2 - BHO: VMN Toolbar - {4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: ohb - {5ED7D3DE-6DBE-4516-8712-436325722327} - C:\WINDOWS\system32\SmartShopper\SmartShopper0.dll (file missing)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Hoja Class - {C07F60AC-688D-4F3E-89EC-30B281BDD2CC} - C:\WINDOWS\system32\asclfipl.dll (file missing)
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: RX Toolbar - {25D8BACF-3DE2-4B48-AE22-D659B8D835B0} - C:\Program Files\RXToolBar\RXToolBar.dll (file missing)
O3 - Toolbar: VMN Toolbar - {4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL
O4 - HKLM\..\Run: [Smapp] C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
O4 - HKLM\..\Run: [ASUS Probe] C:\Program Files\ASUS\Probe\AsusProb.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [EPSON Stylus C66 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0S2.EXE /P23 "EPSON Stylus C66 Series" /O6 "USB001" /M "Stylus C66"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [SemanticInsight] C:\Program Files\RXToolBar\Semantic Insight\SemanticInsight.exe
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe"
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [Ulead AutoDetector v2] C:\Program Files\Fichiers communs\Ulead Systems\AutoDetector\monitor.exe
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [P2P Networking] C:\WINDOWS\system32\P2P Networking\P2P Networking.exe /AUTOSTART
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [EPSON Stylus C66 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0S2.EXE /P23 "EPSON Stylus C66 Series" /M "Stylus C66" /EF "HKCU"
O4 - HKCU\..\Run: [Nero PhotoShow Media Manager] C:\PROGRA~1\Nero\NEROPH~1\data\Xtras\mssysmgr.exe
O4 - Startup: TA_Start.lnk = C:\WINDOWS\system32\nkdsregl.exe
O4 - Startup: Think-Adz.lnk = C:\WINDOWS\system32\nwinloea.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: &Search - http://ko.bar.need2find.com/KO/menusearch.html?p=KO
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} -
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {A18962F6-E6ED-40B1-97C9-1FB36F38BFA8} (Aurigma Image Uploader 3.5 Control) - http://www.extrafilm.fr/NET/Import/ImageUploader3.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{47FBD3C2-AB73-4FBF-9D38-B47110DDA2EF}: NameServer = 84.103.237.141 86.64.145.141
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Filter: text/html - {2AB289AE-4B90-4281-B2AE-1F4BB034B647} - C:\Program Files\RXToolBar\sfcont.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
voilà déjà pour HijackThis ..
je signale que ds Ajout Suppression de programme, j'ai tjrs un ENORME pavé noir et Blanc, sans texte, sans possibilité de suppression, ou modification - il doit representer 95% de la barre de défilement des programmes .. .
---------------------------------------------------------
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------
+ Créé à: 11:44:59 01/03/2007
+ Résultat de l'analyse:
C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP177\A0059867.dll -> Adware.Beginto : Nettoyé.
C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP177\A0059868.exe -> Adware.Beginto : Nettoyé.
C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP177\A0059869.exe -> Adware.Beginto : Nettoyé.
C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP177\A0059839.dll -> Adware.Companion : Nettoyé.
C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP177\A0059840.dll -> Adware.Companion : Nettoyé.
C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP177\A0059864.exe -> Adware.DriveCleaner : Nettoyé.
C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP177\A0059872.dll -> Adware.Mirar : Nettoyé.
C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP177\A0059873.dll -> Adware.Mirar : Nettoyé.
C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP177\A0059841.exe -> Adware.NaviPromo : Nettoyé.
C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP177\A0059870.cpl -> Adware.P2PNet : Nettoyé.
C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP177\A0059865.exe -> Adware.PrivacyProtector : Nettoyé.
C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP177\A0059871.exe -> Adware.SaveNow : Nettoyé.
C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP177\A0059866.dll -> Adware.SearchTool : Nettoyé.
C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP177\A0059863.exe -> Adware.SystemDoctor : Nettoyé.
C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP177\A0059842.sys -> Adware.WinAntiVirus : Nettoyé.
C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP177\A0059843.sys -> Adware.WinAntiVirus : Nettoyé.
C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP177\A0059844.exe -> Adware.WinAntiVirus : Nettoyé.
C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP177\A0059845.dll -> Adware.WinAntiVirus : Nettoyé.
C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP177\A0059846.exe -> Adware.WinAntiVirus : Nettoyé.
C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP177\A0059847.sys -> Adware.WinAntiVirus : Nettoyé.
C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP177\A0059848.dll -> Adware.WinAntiVirus : Nettoyé.
C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP177\A0059849.exe -> Adware.WinAntiVirus : Nettoyé.
C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP177\A0059850.dll -> Adware.WinAntiVirus : Nettoyé.
C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP177\A0059851.exe -> Adware.WinAntiVirus : Nettoyé.
C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP177\A0059852.dll -> Adware.WinAntiVirus : Nettoyé.
C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP177\A0059853.dll -> Adware.WinAntiVirus : Nettoyé.
C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP177\A0059854.cpl -> Adware.WinAntiVirus : Nettoyé.
C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP177\A0059855.dll -> Adware.WinAntiVirus : Nettoyé.
C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP177\A0059856.exe -> Adware.WinAntiVirus : Nettoyé.
C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP177\A0059857.exe -> Adware.WinAntiVirus : Nettoyé.
C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP177\A0059858.exe -> Adware.WinAntiVirus : Nettoyé.
C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP177\A0059859.exe -> Adware.WinAntiVirus : Nettoyé.
C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP177\A0059860.exe -> Adware.WinAntiVirus : Nettoyé.
C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP177\A0059861.exe -> Adware.WinAntiVirus : Nettoyé.
C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP177\A0059862.sys -> Adware.WinAntiVirus : Nettoyé.
C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP177\A0059874.exe -> Not-A-Virus.Downloader.Win32.WinFixer.o : Nettoyé.
C:\Documents and Settings\Catherine\Cookies\catherine@247realmedia[1].txt -> TrackingCookie.247realmedia : Nettoyé.
C:\Documents and Settings\Catherine\Cookies\catherine@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyé.
C:\Documents and Settings\Catherine\Cookies\catherine@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyé.
C:\Documents and Settings\Catherine\Cookies\catherine@ehg-neuftelecom.hitbox[1].txt -> TrackingCookie.Hitbox : Nettoyé.
C:\Documents and Settings\Catherine\Cookies\catherine@hitbox[1].txt -> TrackingCookie.Hitbox : Nettoyé.
C:\Documents and Settings\Catherine\Cookies\catherine@mediaplex[1].txt -> TrackingCookie.Mediaplex : Nettoyé.
C:\Documents and Settings\Catherine\Cookies\catherine@questionmarket[1].txt -> TrackingCookie.Questionmarket : Nettoyé.
C:\Documents and Settings\Catherine\Cookies\catherine@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : Nettoyé.
C:\Documents and Settings\Catherine\Cookies\catherine@weborama[1].txt -> TrackingCookie.Weborama : Nettoyé.
Fin du rapport
et voici rapport avg av...
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------
+ Créé à: 11:44:59 01/03/2007
+ Résultat de l'analyse:
C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP177\A0059867.dll -> Adware.Beginto : Nettoyé.
C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP177\A0059868.exe -> Adware.Beginto : Nettoyé.
C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP177\A0059869.exe -> Adware.Beginto : Nettoyé.
C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP177\A0059839.dll -> Adware.Companion : Nettoyé.
C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP177\A0059840.dll -> Adware.Companion : Nettoyé.
C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP177\A0059864.exe -> Adware.DriveCleaner : Nettoyé.
C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP177\A0059872.dll -> Adware.Mirar : Nettoyé.
C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP177\A0059873.dll -> Adware.Mirar : Nettoyé.
C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP177\A0059841.exe -> Adware.NaviPromo : Nettoyé.
C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP177\A0059870.cpl -> Adware.P2PNet : Nettoyé.
C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP177\A0059865.exe -> Adware.PrivacyProtector : Nettoyé.
C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP177\A0059871.exe -> Adware.SaveNow : Nettoyé.
C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP177\A0059866.dll -> Adware.SearchTool : Nettoyé.
C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP177\A0059863.exe -> Adware.SystemDoctor : Nettoyé.
C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP177\A0059842.sys -> Adware.WinAntiVirus : Nettoyé.
C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP177\A0059843.sys -> Adware.WinAntiVirus : Nettoyé.
C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP177\A0059844.exe -> Adware.WinAntiVirus : Nettoyé.
C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP177\A0059845.dll -> Adware.WinAntiVirus : Nettoyé.
C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP177\A0059846.exe -> Adware.WinAntiVirus : Nettoyé.
C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP177\A0059847.sys -> Adware.WinAntiVirus : Nettoyé.
C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP177\A0059848.dll -> Adware.WinAntiVirus : Nettoyé.
C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP177\A0059849.exe -> Adware.WinAntiVirus : Nettoyé.
C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP177\A0059850.dll -> Adware.WinAntiVirus : Nettoyé.
C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP177\A0059851.exe -> Adware.WinAntiVirus : Nettoyé.
C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP177\A0059852.dll -> Adware.WinAntiVirus : Nettoyé.
C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP177\A0059853.dll -> Adware.WinAntiVirus : Nettoyé.
C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP177\A0059854.cpl -> Adware.WinAntiVirus : Nettoyé.
C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP177\A0059855.dll -> Adware.WinAntiVirus : Nettoyé.
C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP177\A0059856.exe -> Adware.WinAntiVirus : Nettoyé.
C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP177\A0059857.exe -> Adware.WinAntiVirus : Nettoyé.
C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP177\A0059858.exe -> Adware.WinAntiVirus : Nettoyé.
C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP177\A0059859.exe -> Adware.WinAntiVirus : Nettoyé.
C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP177\A0059860.exe -> Adware.WinAntiVirus : Nettoyé.
C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP177\A0059861.exe -> Adware.WinAntiVirus : Nettoyé.
C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP177\A0059862.sys -> Adware.WinAntiVirus : Nettoyé.
C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP177\A0059874.exe -> Not-A-Virus.Downloader.Win32.WinFixer.o : Nettoyé.
C:\Documents and Settings\Catherine\Cookies\catherine@247realmedia[1].txt -> TrackingCookie.247realmedia : Nettoyé.
C:\Documents and Settings\Catherine\Cookies\catherine@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyé.
C:\Documents and Settings\Catherine\Cookies\catherine@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyé.
C:\Documents and Settings\Catherine\Cookies\catherine@ehg-neuftelecom.hitbox[1].txt -> TrackingCookie.Hitbox : Nettoyé.
C:\Documents and Settings\Catherine\Cookies\catherine@hitbox[1].txt -> TrackingCookie.Hitbox : Nettoyé.
C:\Documents and Settings\Catherine\Cookies\catherine@mediaplex[1].txt -> TrackingCookie.Mediaplex : Nettoyé.
C:\Documents and Settings\Catherine\Cookies\catherine@questionmarket[1].txt -> TrackingCookie.Questionmarket : Nettoyé.
C:\Documents and Settings\Catherine\Cookies\catherine@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : Nettoyé.
C:\Documents and Settings\Catherine\Cookies\catherine@weborama[1].txt -> TrackingCookie.Weborama : Nettoyé.
Fin du rapport
et voici rapport avg av...
Salut
Inutile de marquer la date et l heure, elle apparait dans le rapport.
$$ Télécharge Brute Force Uninstaller (de Merijn)
http://www.merijn.org/files/bfu.zip
Créé un nouveau dossier directement sur le C:\ et nomme-le BFU. Décompresse le fichier téléchargé dans ce nouveau dossier (C:\BFU)
$$ FAIS UN CLIC-DROIT sur le lien suivant
http://perso.orange.fr/Chercheur-perso/scripts/toolbar.bfu
et choisis "Enregistrer la cible sous..." afin de télécharger Toolbar.bfu de Chercheur
Sauvegarde dans le dossier créé (C:\BFU).
**Note: si tu utlises Internet Explorer; lors de la sauvegarde, assure-toi que le champs "Type :" affiche "Tous les fichiers". Tu dois maintenant avoir deux fichiers dans le dossier C:\BFU : Toolbar.bfu et BFU.exe (très important).
$$ Redémarre en mode Sans Échec : au redémarrage, tapote immédiatement la touche F8 ou F5; tu verras un écran avec choix de démarrages apparaître. Utilisant les flèches du clavier, choisis "Mode Sans Échec" et valide avec "Entrée". Choisis ton compte usuel, et non Administrateur.
$$ Démarre le "Brute Force Uninstaller" en double-cliquant BFU.exe (du dossier C:\BFU)
Clique sur le petit dossier jaune, à la droite de la boîte Scriptline to execute, et double-clique sur :
Toolbar.bfu
Dans la boîte "Scriptline to execute", tu devrais maintenant voir ceci : C:\BFU\Toolbar.bfu
Clique sur Execute et laisse-le faire son travail.
Attendre que Complete script execution apparaîsse et clique sur OK.
Clique Exit pour fermer le programme BFU.
$$ Redémarre normalement
Poste un nouveau hijackthis
A+
Inutile de marquer la date et l heure, elle apparait dans le rapport.
$$ Télécharge Brute Force Uninstaller (de Merijn)
http://www.merijn.org/files/bfu.zip
Créé un nouveau dossier directement sur le C:\ et nomme-le BFU. Décompresse le fichier téléchargé dans ce nouveau dossier (C:\BFU)
$$ FAIS UN CLIC-DROIT sur le lien suivant
http://perso.orange.fr/Chercheur-perso/scripts/toolbar.bfu
et choisis "Enregistrer la cible sous..." afin de télécharger Toolbar.bfu de Chercheur
Sauvegarde dans le dossier créé (C:\BFU).
**Note: si tu utlises Internet Explorer; lors de la sauvegarde, assure-toi que le champs "Type :" affiche "Tous les fichiers". Tu dois maintenant avoir deux fichiers dans le dossier C:\BFU : Toolbar.bfu et BFU.exe (très important).
$$ Redémarre en mode Sans Échec : au redémarrage, tapote immédiatement la touche F8 ou F5; tu verras un écran avec choix de démarrages apparaître. Utilisant les flèches du clavier, choisis "Mode Sans Échec" et valide avec "Entrée". Choisis ton compte usuel, et non Administrateur.
$$ Démarre le "Brute Force Uninstaller" en double-cliquant BFU.exe (du dossier C:\BFU)
Clique sur le petit dossier jaune, à la droite de la boîte Scriptline to execute, et double-clique sur :
Toolbar.bfu
Dans la boîte "Scriptline to execute", tu devrais maintenant voir ceci : C:\BFU\Toolbar.bfu
Clique sur Execute et laisse-le faire son travail.
Attendre que Complete script execution apparaîsse et clique sur OK.
Clique Exit pour fermer le programme BFU.
$$ Redémarre normalement
Poste un nouveau hijackthis
A+
Logfile of HijackThis v1.99.1
Scan saved at 12:09:42, on 01/03/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
C:\Program Files\ASUS\Probe\AsusProb.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0S2.EXE
C:\Program Files\QuickTime\qttask.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
C:\Program Files\Fichiers communs\Ulead Systems\AutoDetector\monitor.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\PROGRA~1\Nero\NEROPH~1\data\Xtras\mssysmgr.exe
C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Outlook Express\msimn.exe
C:\Program Files\Messenger\msmsgs.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\hijackthis\hijackthis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.neuf.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://actus.sfr.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: VMN Toolbar - {4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: ohb - {5ED7D3DE-6DBE-4516-8712-436325722327} - C:\WINDOWS\system32\SmartShopper\SmartShopper0.dll (file missing)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Hoja Class - {C07F60AC-688D-4F3E-89EC-30B281BDD2CC} - C:\WINDOWS\system32\asclfipl.dll (file missing)
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: VMN Toolbar - {4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL
O4 - HKLM\..\Run: [Smapp] C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
O4 - HKLM\..\Run: [ASUS Probe] C:\Program Files\ASUS\Probe\AsusProb.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [EPSON Stylus C66 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0S2.EXE /P23 "EPSON Stylus C66 Series" /O6 "USB001" /M "Stylus C66"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe"
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [Ulead AutoDetector v2] C:\Program Files\Fichiers communs\Ulead Systems\AutoDetector\monitor.exe
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [P2P Networking] C:\WINDOWS\system32\P2P Networking\P2P Networking.exe /AUTOSTART
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [EPSON Stylus C66 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0S2.EXE /P23 "EPSON Stylus C66 Series" /M "Stylus C66" /EF "HKCU"
O4 - HKCU\..\Run: [Nero PhotoShow Media Manager] C:\PROGRA~1\Nero\NEROPH~1\data\Xtras\mssysmgr.exe
O4 - Startup: TA_Start.lnk = C:\WINDOWS\system32\nkdsregl.exe
O4 - Startup: Think-Adz.lnk = C:\WINDOWS\system32\nwinloea.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} -
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {A18962F6-E6ED-40B1-97C9-1FB36F38BFA8} (Aurigma Image Uploader 3.5 Control) - http://www.extrafilm.fr/NET/Import/ImageUploader3.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{47FBD3C2-AB73-4FBF-9D38-B47110DDA2EF}: NameServer = 86.64.145.146 84.103.237.146
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Filter: text/html - {2AB289AE-4B90-4281-B2AE-1F4BB034B647} - (no file)
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
... ça avance ! mais je m'absente 2 h .. je suivrais exactement la suite des opératioons !
Scan saved at 12:09:42, on 01/03/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
C:\Program Files\ASUS\Probe\AsusProb.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0S2.EXE
C:\Program Files\QuickTime\qttask.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
C:\Program Files\Fichiers communs\Ulead Systems\AutoDetector\monitor.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\PROGRA~1\Nero\NEROPH~1\data\Xtras\mssysmgr.exe
C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\Outlook Express\msimn.exe
C:\Program Files\Messenger\msmsgs.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\hijackthis\hijackthis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.neuf.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://actus.sfr.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: VMN Toolbar - {4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: ohb - {5ED7D3DE-6DBE-4516-8712-436325722327} - C:\WINDOWS\system32\SmartShopper\SmartShopper0.dll (file missing)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Hoja Class - {C07F60AC-688D-4F3E-89EC-30B281BDD2CC} - C:\WINDOWS\system32\asclfipl.dll (file missing)
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: VMN Toolbar - {4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL
O4 - HKLM\..\Run: [Smapp] C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
O4 - HKLM\..\Run: [ASUS Probe] C:\Program Files\ASUS\Probe\AsusProb.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [EPSON Stylus C66 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0S2.EXE /P23 "EPSON Stylus C66 Series" /O6 "USB001" /M "Stylus C66"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe"
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [Ulead AutoDetector v2] C:\Program Files\Fichiers communs\Ulead Systems\AutoDetector\monitor.exe
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [P2P Networking] C:\WINDOWS\system32\P2P Networking\P2P Networking.exe /AUTOSTART
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [EPSON Stylus C66 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0S2.EXE /P23 "EPSON Stylus C66 Series" /M "Stylus C66" /EF "HKCU"
O4 - HKCU\..\Run: [Nero PhotoShow Media Manager] C:\PROGRA~1\Nero\NEROPH~1\data\Xtras\mssysmgr.exe
O4 - Startup: TA_Start.lnk = C:\WINDOWS\system32\nkdsregl.exe
O4 - Startup: Think-Adz.lnk = C:\WINDOWS\system32\nwinloea.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} -
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {A18962F6-E6ED-40B1-97C9-1FB36F38BFA8} (Aurigma Image Uploader 3.5 Control) - http://www.extrafilm.fr/NET/Import/ImageUploader3.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{47FBD3C2-AB73-4FBF-9D38-B47110DDA2EF}: NameServer = 86.64.145.146 84.103.237.146
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Filter: text/html - {2AB289AE-4B90-4281-B2AE-1F4BB034B647} - (no file)
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
... ça avance ! mais je m'absente 2 h .. je suivrais exactement la suite des opératioons !
Salut
Tu peux me dire ou en sont tes soucis actuellement?
A+
Tu peux me dire ou en sont tes soucis actuellement?
A+
et bien, OUI - tt va beaucoup mieux, il semble;
plus d'ouvertures de pages internet intempestives, j'ai supprimé les raccourcis du programme démarrer , et ceux du bureau qui s'affichaient régulièrement ;;
reste juste un truc vraiment bizarre ds ajout- suppression de programme, ; un enorme encart noir, (même après avoir re-démarrer ) et là, je ne sais pas si c'est bon, ou pas, . .mais c'est tt de m^me étrange
... si tu penses qu'on peut faire qque chose, dis le moi, .. et sinon, mille mercis, à partager en parti avec iceman6259
catherine du 59
plus d'ouvertures de pages internet intempestives, j'ai supprimé les raccourcis du programme démarrer , et ceux du bureau qui s'affichaient régulièrement ;;
reste juste un truc vraiment bizarre ds ajout- suppression de programme, ; un enorme encart noir, (même après avoir re-démarrer ) et là, je ne sais pas si c'est bon, ou pas, . .mais c'est tt de m^me étrange
... si tu penses qu'on peut faire qque chose, dis le moi, .. et sinon, mille mercis, à partager en parti avec iceman6259
catherine du 59
Salut Catherine,
Vas sur le site https://virusscan.jotti.org/
- Clic en haut à droite sur "Parcourir", navigue dans les dossiers et sélectionne ce fichier :
C:\WINDOWS\system32\nkdsregl.exe
- Clic sur submit toujours en haut à droite
- Le scan va se lancer, ça va prendre un petit instant
- En bas, tu as le résultat du scan, copie/colle le résultat complet du scan ici.
Aide : https://www.malekal.com/scan-antivirus-ligne-nod32/#mozTocId662799
De même avec:
C:\WINDOWS\system32\nwinloea.exe
Vas sur le site https://virusscan.jotti.org/
- Clic en haut à droite sur "Parcourir", navigue dans les dossiers et sélectionne ce fichier :
C:\WINDOWS\system32\nkdsregl.exe
- Clic sur submit toujours en haut à droite
- Le scan va se lancer, ça va prendre un petit instant
- En bas, tu as le résultat du scan, copie/colle le résultat complet du scan ici.
Aide : https://www.malekal.com/scan-antivirus-ligne-nod32/#mozTocId662799
De même avec:
C:\WINDOWS\system32\nwinloea.exe
un Pbm, ...
ok, sans souci : site https://virusscan.jotti.org/
-
mais :
C:\WINDOWS\system32\nkdsregl.exe
C:\WINDOWS\system32\nwinloea.exe
je ne les ai pas sur mon poste, .. et c'est à ce moment qu'apparaemment il y a eu une impossibilité de se connecter sur ce site !! j'ai eu peur !
donc, ... que faire ?
ok, sans souci : site https://virusscan.jotti.org/
-
mais :
C:\WINDOWS\system32\nkdsregl.exe
C:\WINDOWS\system32\nwinloea.exe
je ne les ai pas sur mon poste, .. et c'est à ce moment qu'apparaemment il y a eu une impossibilité de se connecter sur ce site !! j'ai eu peur !
donc, ... que faire ?
Actuellement en maintenance, mince...
Pas grave, fais le ici:
http://www.virustotal.com/en/virustotalx.html
Pas grave, fais le ici:
http://www.virustotal.com/en/virustotalx.html
Ok,
remet un hijack this.
PS: Pour CCM, c est un probleme technique, rien de grave.
remet un hijack this.
PS: Pour CCM, c est un probleme technique, rien de grave.
Logfile of HijackThis v1.99.1
Scan saved at 22:24:11, on 01/03/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
C:\Program Files\ASUS\Probe\AsusProb.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0S2.EXE
C:\Program Files\QuickTime\qttask.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
C:\Program Files\Fichiers communs\Ulead Systems\AutoDetector\monitor.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\PROGRA~1\Nero\NEROPH~1\data\Xtras\mssysmgr.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Java\jre1.5.0_11\bin\jucheck.exe
C:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE
C:\Program Files\Outlook Express\msimn.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\hijackthis\hijackthis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.neuf.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://actus.sfr.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: VMN Toolbar - {4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: ohb - {5ED7D3DE-6DBE-4516-8712-436325722327} - C:\WINDOWS\system32\SmartShopper\SmartShopper0.dll (file missing)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Hoja Class - {C07F60AC-688D-4F3E-89EC-30B281BDD2CC} - C:\WINDOWS\system32\asclfipl.dll (file missing)
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: VMN Toolbar - {4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL
O4 - HKLM\..\Run: [Smapp] C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
O4 - HKLM\..\Run: [ASUS Probe] C:\Program Files\ASUS\Probe\AsusProb.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [EPSON Stylus C66 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0S2.EXE /P23 "EPSON Stylus C66 Series" /O6 "USB001" /M "Stylus C66"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe"
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [Ulead AutoDetector v2] C:\Program Files\Fichiers communs\Ulead Systems\AutoDetector\monitor.exe
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [P2P Networking] C:\WINDOWS\system32\P2P Networking\P2P Networking.exe /AUTOSTART
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [EPSON Stylus C66 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0S2.EXE /P23 "EPSON Stylus C66 Series" /M "Stylus C66" /EF "HKCU"
O4 - HKCU\..\Run: [Nero PhotoShow Media Manager] C:\PROGRA~1\Nero\NEROPH~1\data\Xtras\mssysmgr.exe
O4 - Startup: TA_Start.lnk = C:\WINDOWS\system32\nkdsregl.exe
O4 - Startup: Think-Adz.lnk = C:\WINDOWS\system32\nwinloea.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} -
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {A18962F6-E6ED-40B1-97C9-1FB36F38BFA8} (Aurigma Image Uploader 3.5 Control) - http://www.extrafilm.fr/NET/Import/ImageUploader3.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{47FBD3C2-AB73-4FBF-9D38-B47110DDA2EF}: NameServer = 84.103.237.143 86.64.145.143
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Filter: text/html - {2AB289AE-4B90-4281-B2AE-1F4BB034B647} - (no file)
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
voilà, chef !
Scan saved at 22:24:11, on 01/03/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
C:\Program Files\ASUS\Probe\AsusProb.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0S2.EXE
C:\Program Files\QuickTime\qttask.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
C:\Program Files\Fichiers communs\Ulead Systems\AutoDetector\monitor.exe
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\PROGRA~1\Nero\NEROPH~1\data\Xtras\mssysmgr.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Java\jre1.5.0_11\bin\jucheck.exe
C:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE
C:\Program Files\Outlook Express\msimn.exe
C:\Program Files\Messenger\msmsgs.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\hijackthis\hijackthis\HijackThis.exe
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.neuf.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://actus.sfr.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: VMN Toolbar - {4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: ohb - {5ED7D3DE-6DBE-4516-8712-436325722327} - C:\WINDOWS\system32\SmartShopper\SmartShopper0.dll (file missing)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Hoja Class - {C07F60AC-688D-4F3E-89EC-30B281BDD2CC} - C:\WINDOWS\system32\asclfipl.dll (file missing)
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: VMN Toolbar - {4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL
O4 - HKLM\..\Run: [Smapp] C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
O4 - HKLM\..\Run: [ASUS Probe] C:\Program Files\ASUS\Probe\AsusProb.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [EPSON Stylus C66 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0S2.EXE /P23 "EPSON Stylus C66 Series" /O6 "USB001" /M "Stylus C66"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe"
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [Ulead AutoDetector v2] C:\Program Files\Fichiers communs\Ulead Systems\AutoDetector\monitor.exe
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [P2P Networking] C:\WINDOWS\system32\P2P Networking\P2P Networking.exe /AUTOSTART
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [EPSON Stylus C66 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0S2.EXE /P23 "EPSON Stylus C66 Series" /M "Stylus C66" /EF "HKCU"
O4 - HKCU\..\Run: [Nero PhotoShow Media Manager] C:\PROGRA~1\Nero\NEROPH~1\data\Xtras\mssysmgr.exe
O4 - Startup: TA_Start.lnk = C:\WINDOWS\system32\nkdsregl.exe
O4 - Startup: Think-Adz.lnk = C:\WINDOWS\system32\nwinloea.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} -
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {A18962F6-E6ED-40B1-97C9-1FB36F38BFA8} (Aurigma Image Uploader 3.5 Control) - http://www.extrafilm.fr/NET/Import/ImageUploader3.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{47FBD3C2-AB73-4FBF-9D38-B47110DDA2EF}: NameServer = 84.103.237.143 86.64.145.143
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Filter: text/html - {2AB289AE-4B90-4281-B2AE-1F4BB034B647} - (no file)
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
voilà, chef !
Re,
Télécharge Fileinfo.zip
http://www.billsway.com/vbspage/vbsfiles/FileInfo.zip
Une fois que fileinfo.vbs est lancé, il demande sur quel disque dur on veut rechercher le fichier
Soit on tape la lettre du lecteur, soit on tape * pour rechercher sur tous les DD. Tape*.
Et on valide avec OK.
Ensuite il faut taper le nom du fichier sans l'extention; tape:
asclfipl
Donne le rapport.
Fais pareil avec:
nkdsregl
nwinloea
A+
Télécharge Fileinfo.zip
http://www.billsway.com/vbspage/vbsfiles/FileInfo.zip
Une fois que fileinfo.vbs est lancé, il demande sur quel disque dur on veut rechercher le fichier
Soit on tape la lettre du lecteur, soit on tape * pour rechercher sur tous les DD. Tape*.
Et on valide avec OK.
Ensuite il faut taper le nom du fichier sans l'extention; tape:
asclfipl
Donne le rapport.
Fais pareil avec:
nkdsregl
nwinloea
A+
oh, ça se re-complique on dirait ...
fenêtre d'alerte :
Windows Script Host
Que je mette d’abord * ou la lettre de mon seul disque dur c
recherche : nkdsregl
Script : C:|FileInfo\FileInfo\FileInfo.vbs
Ligne : 60
Caract : 3
Erreur : 0x80041033
Code : 80041033
source : (null)
recherche : nwinloea
Script : C:|FileInfo\FileInfo\FileInfo.vbs
Ligne : 60
Caract : 3
Erreur : echec de l'appel de procédure distante
Code : 800706BE
source : (null)
recherche : asclfipl
Script : C:|FileInfo\FileInfo\FileInfo.vbs
Ligne : 60
Caract : 3
Erreur : echec de l'appel de procédure distante
Code : 800706BE
source : (null)
!!! qu'en dis -tu ?
fenêtre d'alerte :
Windows Script Host
Que je mette d’abord * ou la lettre de mon seul disque dur c
recherche : nkdsregl
Script : C:|FileInfo\FileInfo\FileInfo.vbs
Ligne : 60
Caract : 3
Erreur : 0x80041033
Code : 80041033
source : (null)
recherche : nwinloea
Script : C:|FileInfo\FileInfo\FileInfo.vbs
Ligne : 60
Caract : 3
Erreur : echec de l'appel de procédure distante
Code : 800706BE
source : (null)
recherche : asclfipl
Script : C:|FileInfo\FileInfo\FileInfo.vbs
Ligne : 60
Caract : 3
Erreur : echec de l'appel de procédure distante
Code : 800706BE
source : (null)
!!! qu'en dis -tu ?
Installe ceci:
http://www.microsoft.com/downloads/details.aspx?FamilyID=c717d943-7e4b-4622-86eb-95a22b832caa&DisplayLang=fr
Puis reéssai stp
A+
http://www.microsoft.com/downloads/details.aspx?FamilyID=c717d943-7e4b-4622-86eb-95a22b832caa&DisplayLang=fr
Puis reéssai stp
A+
bonjour regis, ..
et bien, je n'arrive à faire aucune des 2 manip, que tu as suggeré ds tes messages précédents;
ces manip visent à trouver pkoi j'ai un gd encart noir ds ajout-suppression de programmes
(j'ai aussi un autre souci, je ne voudrais pas abuser cependant, .. mes cles USB , via mp3, camera, .. ne sont pas reconnues ; je n'ose même plus debrancher imprimante et cable app photo, qui marchent encore) ça je pense que c'est à cause de tentative de brancher mp3 offerts à mes enfants et qui viennent directemt de chine,.. )
Télécharge Fileinfo.zip
http://www.billsway.com/vbspage/vbsfiles/FileInfo.zip
Une fois que fileinfo.vbs est lancé, il demande sur quel disque dur on veut rechercher le fichier
Soit on tape la lettre du lecteur, soit on tape * pour rechercher sur tous les DD. Tape*.
Et on valide avec OK.
Ensuite il faut taper le nom du fichier sans l'extention; tape:
asclfipl
Donne le rapport.
Fais pareil avec:
nkdsregl
nwinloea
Installe ceci:
https://www.microsoft.com/fr-fr/
Puis reéssai stp
voilà,
et bien, je n'arrive à faire aucune des 2 manip, que tu as suggeré ds tes messages précédents;
ces manip visent à trouver pkoi j'ai un gd encart noir ds ajout-suppression de programmes
(j'ai aussi un autre souci, je ne voudrais pas abuser cependant, .. mes cles USB , via mp3, camera, .. ne sont pas reconnues ; je n'ose même plus debrancher imprimante et cable app photo, qui marchent encore) ça je pense que c'est à cause de tentative de brancher mp3 offerts à mes enfants et qui viennent directemt de chine,.. )
Télécharge Fileinfo.zip
http://www.billsway.com/vbspage/vbsfiles/FileInfo.zip
Une fois que fileinfo.vbs est lancé, il demande sur quel disque dur on veut rechercher le fichier
Soit on tape la lettre du lecteur, soit on tape * pour rechercher sur tous les DD. Tape*.
Et on valide avec OK.
Ensuite il faut taper le nom du fichier sans l'extention; tape:
asclfipl
Donne le rapport.
Fais pareil avec:
nkdsregl
nwinloea
Installe ceci:
https://www.microsoft.com/fr-fr/
Puis reéssai stp
voilà,
Salut
Installe
jv16
(ancienne version gratuite) https://puntocr.it/index.php?module=downloads_riz&func=display&pid=3&lid=26
dans preferences < languages < met francais
là tu le lances tu cliques sur outil registre/outil/nettoyage de registre/continuer /démarrer
là tu le laisses faire c’est un peu long
quand il a fini
tu sélectionnes les ronds verts par paquet de 20 ou 30
une fois que tu les a sélectionnés tu cliques sur supprimer en bas à droite
et tu continues jusqu’à ce qu’il ne reste plus de ronds verts
Installe
jv16
(ancienne version gratuite) https://puntocr.it/index.php?module=downloads_riz&func=display&pid=3&lid=26
dans preferences < languages < met francais
là tu le lances tu cliques sur outil registre/outil/nettoyage de registre/continuer /démarrer
là tu le laisses faire c’est un peu long
quand il a fini
tu sélectionnes les ronds verts par paquet de 20 ou 30
une fois que tu les a sélectionnés tu cliques sur supprimer en bas à droite
et tu continues jusqu’à ce qu’il ne reste plus de ronds verts
j'ai conclus que j'exportais liste des ronds rouges, ...
la voici,
jv16 PowerTools 1.3 - Nettoyeur de Registre
[ Racine, Clé, Entrée, Valeur, Modifié le, Raison ]
HKEY_CLASSES_ROOT, .axe\Automap.Map.EU.13\ShellNew, FileName, C:\Program Files\Microsoft AutoRoute\Templates\Nouvelle carte d, 19.09.2006, 09:49, Cet élément a été ignoré à cause du mot "Template". (Voir liste des mots ignorés)., .axe\Automap.Map.EU.13\ShellNew
HKEY_CLASSES_ROOT, .axe\ShellNew, FileName, C:\Program Files\Microsoft AutoRoute\Templates\Nouvelle carte d, 19.09.2006, 09:49, Cet élément a été ignoré à cause du mot "Template". (Voir liste des mots ignorés)., .axe\ShellNew
HKEY_USERS, .DEFAULT\Software\Microsoft\MediaPlayer\Setup\CreatedLinks, Shortcut0, C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Accessoires\Divertissement\Lecteur Windows Media.lnk, 18.09.2006, 14:25, Cet élément a été ignoré à cause du mot "Setup". (Voir liste des mots ignorés)., .DEFAULT\Software\Microsoft\MediaPlayer\Setup\CreatedLinks
HKEY_USERS, .DEFAULT\Software\Microsoft\MediaPlayer\Setup\CreatedLinks, Shortcut1, C:\Documents and Settings\Default User\Application Data\Microsoft\Internet Explorer\Quick Launch\Lecteur Windows Media.lnk, 18.09.2006, 14:25, Cet élément a été ignoré à cause du mot "Setup". (Voir liste des mots ignorés)., .DEFAULT\Software\Microsoft\MediaPlayer\Setup\CreatedLinks
HKEY_USERS, .DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run, Norton SystemWorks, "C:\Program Files\Norton SystemWorks\cfgwiz.exe" /GUID {05858CFD-5CC4-4ceb-AAAF-CF00BF39736A} /MODE CfgWiz, 08.02.2007, 15:57, Cet élément a été ignoré à cause du mot "Norton". (Voir liste des mots ignorés)., .DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run
HKEY_USERS, .DEFAULT\Software\Microsoft\Windows\ShellNoRoam\MUICache, C:\Program Files\Symantec\LiveUpdate\ALUNOTIFY.EXE, Symantec ALUNotify Module, 06.11.2006, 19:05, Cet élément a été ignoré à cause du mot "Update". (Voir liste des mots ignorés)., .DEFAULT\Software\Microsoft\Windows\ShellNoRoam\MUICache
HKEY_USERS, .DEFAULT\Software\Microsoft\Windows\ShellNoRoam\MUICache, C:\Program Files\Symantec\LiveUpdate\LUALL.EXE, LiveUpdate Wizard, 06.11.2006, 19:05, Cet élément a été ignoré à cause du mot "Update". (Voir liste des mots ignorés)., .DEFAULT\Software\Microsoft\Windows\ShellNoRoam\MUICache
HKEY_USERS, .DEFAULT\Software\Microsoft\Windows\ShellNoRoam\MUICache, C:\WINDOWS\TEMP\RarSFX0\lsetup.exe, LiveUpdate Installer, 06.11.2006, 19:05, Cet élément a été ignoré à cause du mot "Setup". (Voir liste des mots ignorés)., .DEFAULT\Software\Microsoft\Windows\ShellNoRoam\MUICache
HKEY_CLASSES_ROOT, AWFile\DefaultIcon, @, C:\WINDOWS\Installer\\{9011040C-6000-11D3-8CFE-0150048383C9}\misc.exe,6, 19.09.2006, 10:33, Cet élément a été ignoré à cause du mot "Install". (Voir liste des mots ignorés)., AWFile\DefaultIcon
HKEY_CLASSES_ROOT, CLSID\{0ED40800-D38D-11D3-B562-00902771A435}\InProcServer32, @, C:\Program Files\Symantec\LiveUpdate\LuComServerPS_3_0.DLL, 27.02.2007, 20:20, Cet élément a été ignoré à cause du mot "Update". (Voir liste des mots ignorés)., CLSID\{0ED40800-D38D-11D3-B562-00902771A435}\InProcServer32
HKEY_CLASSES_ROOT, ELMFile\DefaultIcon, @, C:\WINDOWS\Installer\\{9011040C-6000-11D3-8CFE-0150048383C9}\misc.exe,6, 19.09.2006, 10:33, Cet élément a été ignoré à cause du mot "Install". (Voir liste des mots ignorés)., ELMFile\DefaultIcon
HKEY_CLASSES_ROOT, FFAFile\DefaultIcon, @, C:\WINDOWS\Installer\\{9011040C-6000-11D3-8CFE-0150048383C9}\misc.exe,6, 19.09.2006, 10:33, Cet élément a été ignoré à cause du mot "Install". (Voir liste des mots ignorés)., FFAFile\DefaultIcon
HKEY_CLASSES_ROOT, FFLFile\DefaultIcon, @, C:\WINDOWS\Installer\\{9011040C-6000-11D3-8CFE-0150048383C9}\misc.exe,6, 19.09.2006, 10:33, Cet élément a été ignoré à cause du mot "Install". (Voir liste des mots ignorés)., FFLFile\DefaultIcon
HKEY_CLASSES_ROOT, FFTFile\DefaultIcon, @, C:\WINDOWS\Installer\\{9011040C-6000-11D3-8CFE-0150048383C9}\misc.exe,6, 19.09.2006, 10:33, Cet élément a été ignoré à cause du mot "Install". (Voir liste des mots ignorés)., FFTFile\DefaultIcon
HKEY_CLASSES_ROOT, FFXFile\DefaultIcon, @, C:\WINDOWS\Installer\\{9011040C-6000-11D3-8CFE-0150048383C9}\misc.exe,6, 19.09.2006, 10:33, Cet élément a été ignoré à cause du mot "Install". (Voir liste des mots ignorés)., FFXFile\DefaultIcon
HKEY_CLASSES_ROOT, Installer\Products\03CC3B228B77C914AAB45F17DF5F6DD6\SourceList\Net, 1, C:\DOCUME~1\CATHER~1\LOCALS~1\Temp\IXP000.TMP\, 19.09.2006, 20:20, Cet élément a été ignoré à cause du mot "Install". (Voir liste des mots ignorés)., Installer\Products\03CC3B228B77C914AAB45F17DF5F6DD6\SourceList\Net
HKEY_CLASSES_ROOT, Installer\Products\03CC3B228B77C914AAB45F17DF5F6DD6\SourceList, LastUsedSource, n;1;C:\DOCUME~1\CATHER~1\LOCALS~1\Temp\IXP000.TMP\, 19.09.2006, 20:20, Cet élément a été ignoré à cause du mot "Install". (Voir liste des mots ignorés)., Installer\Products\03CC3B228B77C914AAB45F17DF5F6DD6\SourceList
HKEY_CLASSES_ROOT, Installer\Products\06B6236FD1B1FBA4FBDCB747404F4411\SourceList\Net, 1, C:\DOCUME~1\CATHER~1\LOCALS~1\Temp\IXP000.TMP\, 04.02.2007, 10:31, Cet élément a été ignoré à cause du mot "Install". (Voir liste des mots ignorés)., Installer\Products\06B6236FD1B1FBA4FBDCB747404F4411\SourceList\Net
HKEY_CLASSES_ROOT, Installer\Products\06B6236FD1B1FBA4FBDCB747404F4411\SourceList, LastUsedSource, n;1;C:\DOCUME~1\CATHER~1\LOCALS~1\Temp\IXP000.TMP\, 04.02.2007, 10:31, Cet élément a été ignoré à cause du mot "Install". (Voir liste des mots ignorés)., Installer\Products\06B6236FD1B1FBA4FBDCB747404F4411\SourceList
HKEY_CLASSES_ROOT, Installer\Products\5A498588A0ABE064BAC4695C9C2B5C2E\SourceList\Net, 1, C:\DOCUME~1\CATHER~1\LOCALS~1\Temp\IXP056.TMP\, 25.09.2006, 10:56, Cet élément a été ignoré à cause du mot "Install". (Voir liste des mots ignorés)., Installer\Products\5A498588A0ABE064BAC4695C9C2B5C2E\SourceList\Net
HKEY_CLASSES_ROOT, Installer\Products\5A498588A0ABE064BAC4695C9C2B5C2E\SourceList, LastUsedSource, n;1;C:\DOCUME~1\CATHER~1\LOCALS~1\Temp\IXP056.TMP\, 25.09.2006, 10:56, Cet élément a été ignoré à cause du mot "Install". (Voir liste des mots ignorés)., Installer\Products\5A498588A0ABE064BAC4695C9C2B5C2E\SourceList
HKEY_CLASSES_ROOT, Installer\Products\C168B70F9B274A04B8A1AADEC4607A8E\SourceList\Net, 1, C:\DOCUME~1\CATHER~1\LOCALS~1\Temp\IXP056.TMP\, 25.09.2006, 10:55, Cet élément a été ignoré à cause du mot "Install". (Voir liste des mots ignorés)., Installer\Products\C168B70F9B274A04B8A1AADEC4607A8E\SourceList\Net
HKEY_CLASSES_ROOT, Installer\Products\C168B70F9B274A04B8A1AADEC4607A8E\SourceList, LastUsedSource, n;1;C:\DOCUME~1\CATHER~1\LOCALS~1\Temp\IXP056.TMP\, 25.09.2006, 10:55, Cet élément a été ignoré à cause du mot "Install". (Voir liste des mots ignorés)., Installer\Products\C168B70F9B274A04B8A1AADEC4607A8E\SourceList
HKEY_CLASSES_ROOT, Installer\Products\DB98AF553D127F2429949CC400498AC3\SourceList\Net, 1, C:\DOCUME~1\CATHER~1\LOCALS~1\Temp\IXP056.TMP\, 25.09.2006, 10:54, Cet élément a été ignoré à cause du mot "Install". (Voir liste des mots ignorés)., Installer\Products\DB98AF553D127F2429949CC400498AC3\SourceList\Net
HKEY_CLASSES_ROOT, Installer\Products\DB98AF553D127F2429949CC400498AC3\SourceList, LastUsedSource, n;1;C:\DOCUME~1\CATHER~1\LOCALS~1\Temp\IXP056.TMP\, 25.09.2006, 10:54, Cet élément a été ignoré à cause du mot "Install". (Voir liste des mots ignorés)., Installer\Products\DB98AF553D127F2429949CC400498AC3\SourceList
HKEY_CLASSES_ROOT, OPCFile\DefaultIcon, @, C:\WINDOWS\Installer\\{9011040C-6000-11D3-8CFE-0150048383C9}\misc.exe,6, 19.09.2006, 10:33, Cet élément a été ignoré à cause du mot "Install". (Voir liste des mots ignorés)., OPCFile\DefaultIcon
HKEY_USERS, S-1-5-18\Software\Microsoft\MediaPlayer\Setup\CreatedLinks, Shortcut0, C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Accessoires\Divertissement\Lecteur Windows Media.lnk, 18.09.2006, 14:25, Cet élément a été ignoré à cause du mot "Setup". (Voir liste des mots ignorés)., S-1-5-18\Software\Microsoft\MediaPlayer\Setup\CreatedLinks
HKEY_USERS, S-1-5-18\Software\Microsoft\MediaPlayer\Setup\CreatedLinks, Shortcut1, C:\Documents and Settings\Default User\Application Data\Microsoft\Internet Explorer\Quick Launch\Lecteur Windows Media.lnk, 18.09.2006, 14:25, Cet élément a été ignoré à cause du mot "Setup". (Voir liste des mots ignorés)., S-1-5-18\Software\Microsoft\MediaPlayer\Setup\CreatedLinks
HKEY_USERS, S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Run, Norton SystemWorks, "C:\Program Files\Norton SystemWorks\cfgwiz.exe" /GUID {05858CFD-5CC4-4ceb-AAAF-CF00BF39736A} /MODE CfgWiz, 08.02.2007, 15:57, Cet élément a été ignoré à cause du mot "Norton". (Voir liste des mots ignorés)., S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Run
HKEY_USERS, S-1-5-18\Software\Microsoft\Windows\ShellNoRoam\MUICache, C:\Program Files\Symantec\LiveUpdate\ALUNOTIFY.EXE, Symantec ALUNotify Module, 06.11.2006, 19:05, Cet élément a été ignoré à cause du mot "Update". (Voir liste des mots ignorés)., S-1-5-18\Software\Microsoft\Windows\ShellNoRoam\MUICache
HKEY_USERS, S-1-5-18\Software\Microsoft\Windows\ShellNoRoam\MUICache, C:\Program Files\Symantec\LiveUpdate\LUALL.EXE, LiveUpdate Wizard, 06.11.2006, 19:05, Cet ément a été ignoré à cause du mot "Update". (Voir liste des mots ignorés)., S-1-5-18\Software\Microsoft\Windows\ShellNoRoam\MUICache
HKEY_USERS, S-1-5-18\Software\Microsoft\Windows\ShellNoRoam\MUICache, C:\WINDOWS\TEMP\RarSFX0\lsetup.exe, LiveUpdate Installer, 06.11.2006, 19:05, Cet élément a été ignoré à cause du mot "Setup". (Voir liste des mots ignorés)., S-1-5-18\Software\Microsoft\Windows\ShellNoRoam\MUICache
HKEY_USERS, S-1-5-19\Software\Microsoft\MediaPlayer\Setup\CreatedLinks, Shortcut0, C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Accessoires\Divertissement\Lecteur Windows Media.lnk, 18.09.2006, 14:00, Cet élément a été ignoré à cause du mot "Setup". (Voir liste des mots ignorés)., S-1-5-19\Software\Microsoft\MediaPlayer\Setup\CreatedLinks
HKEY_USERS, S-1-5-19\Software\Microsoft\MediaPlayer\Setup\CreatedLinks, Shortcut1, C:\Documents and Settings\Default User\Application Data\Microsoft\Internet Explorer\Quick Launch\Lecteur Windows Media.lnk, 18.09.2006, 14:00, Cet élément a été ignoré à cause du mot "Setup". (Voir liste des mots ignorés)., S-1-5-19\Software\Microsoft\MediaPlayer\Setup\CreatedLinks
HKEY_USERS, S-1-5-20\Software\Microsoft\MediaPlayer\Setup\CreatedLinks, Shortcut0, C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Accessoires\Divertissement\Lecteur Windows Media.lnk, 18.09.2006, 14:00, Cet élément a été ignoré à cause du mot "Setup". (Voir liste des mots ignorés)., S-1-5-20\Software\Microsoft\MediaPlayer\Setup\CreatedLinks
HKEY_USERS, S-1-5-20\Software\Microsoft\MediaPlayer\Setup\CreatedLinks, Shortcut1, C:\Documents and Settings\Default User\Application Data\Microsoft\Internet Explorer\Quick Launch\Lecteur Windows Media.lnk, 18.09.2006, 14:00, Cet élément a été ignoré à cause du mot "Setup". (Voir liste des mots ignorés)., S-1-5-20\Software\Microsoft\MediaPlayer\Setup\CreatedLinks
HKEY_USERS, S-1-5-21-1960408961-436374069-839522115-1003\Software\Microsoft\Internet Explorer\Main, Local Page, C:\WINDOWS\system32\blank.htm, 03.03.2007, 11:57, Cet élément a été ignoré à cause du mot "Internet Explorer". (Voir liste des mots ignorés)., S-1-5-21-1960408961-436374069-839522115-1003\Software\Microsoft\Internet Explorer\Main
HKEY_USERS, S-1-5-21-1960408961-436374069-839522115-1003\Software\Microsoft\MediaPlayer\Setup\CreatedLinks, Shortcut0, C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Accessoires\Divertissement\Lecteur Windows Media.lnk, 18.09.2006, 14:20, Cet élément a été ignoré à cause du mot "Setup". (Voir liste des mots ignorés)., S-1-5-21-1960408961-436374069-839522115-1003\Software\Microsoft\MediaPlayer\Setup\CreatedLinks
HKEY_USERS, S-1-5-21-1960408961-436374069-839522115-1003\Software\Microsoft\MediaPlayer\Setup\CreatedLinks, Shortcut1, C:\Documents and Settings\Default User\Application Data\Microsoft\Internet Explorer\Quick Launch\Lecteur Windows Media.lnk, 18.09.2006, 14:20, Cet élément a été ignoré à cause du mot "Setup". (Voir liste des mots ignorés)., S-1-5-21-1960408961-436374069-839522115-1003\Software\Microsoft\MediaPlayer\Setup\CreatedLinks
HKEY_USERS, S-1-5-21-1960408961-436374069-839522115-1003\Software\Netscape\Netscape Navigator\User Trusted External Applications, C:\Program Files\Logitech\Desktop Messenger\8876480\6.1.4.36-8876480L\Program\PrvCnt.exe, Yes, 12.02.2007, 08:39, Cet élément a été ignoré à cause du mot "Nav". (Voir liste des mots ignorés)., S-1-5-21-1960408961-436374069-839522115-1003\Software\Netscape\Netscape Navigator\User Trusted External Applications
HKEY_USERS, S-1-5-21-1960408961-436374069-839522115-1003\Software\Netscape\Netscape Navigator\User Trusted External Applications, C:\Program Files\Logitech\Desktop Messenger\8876480\7.2.0.157-8876480SL\Program\PrvCnt.exe, Yes, 12.02.2007, 08:39, Cet élément a été ignoré à cause du mot "Nav". (Voir liste des mots ignorés)., S-1-5-21-1960408961-436374069-839522115-1003\Software\Netscape\Netscape Navigator\User Trusted External Applications
HKEY_USERS, S-1-5-21-1960408961-436374069-839522115-1003\Software\Netscape\Netscape Navigator\User Trusted External Applications, C:\PROGRA~1\Logitech\DESKTO~1\8876480\720~1.157\Program\REGISTER.EXE, Yes, 12.02.2007, 08:39, Cet élément a été ignoré à cause du mot "Nav". (Voir liste des mots ignorés)., S-1-5-21-1960408961-436374069-839522115-1003\Software\Netscape\Netscape Navigator\User Trusted External Applications
HKEY_LOCAL_MACHINE, SOFTWARE\Classes\.axe\Automap.Map.EU.13\ShellNew, FileName, C:\Program Files\Microsoft AutoRoute\Templates\Nouvelle carte d, 19.09.2006, 09:49, Cet élément a été ignoré à cause du mot "Template". (Voir liste des mots ignorés)., SOFTWARE\Classes\.axe\Automap.Map.EU.13\ShellNew
HKEY_LOCAL_MACHINE, SOFTWARE\Classes\.axe\ShellNew, FileName, C:\Program Files\Microsoft AutoRoute\Templates\Nouvelle carte d, 19.09.2006, 09:49, Cet élément a été ignoré à cause du mot "Template". (Voir liste des mots ignorés)., SOFTWARE\Classes\.axe\ShellNew
HKEY_LOCAL_MACHINE, SOFTWARE\Classes\AWFile\DefaultIcon, @, C:\WINDOWS\Installer\\{9011040C-6000-11D3-8CFE-0150048383C9}\misc.exe,6, 19.09.2006, 10:33, Cet élément a été ignoré à cause du mot "Install". (Voir liste des mots ignorés)., SOFTWARE\Classes\AWFile\DefaultIcon
HKEY_LOCAL_MACHINE, SOFTWARE\Classes\CLSID\{0ED40800-D38D-11D3-B562-00902771A435}\InProcServer32, @, C:\Program Files\Symantec\LiveUpdate\LuComServerPS_3_0.DLL, 27.02.2007, 20:20, Cet élément a été ignoré à cause du mot "Update". (Voir liste des mots ignorés)., SOFTWARE\Classes\CLSID\{0ED40800-D38D-11D3-B562-00902771A435}\InProcServer32
HKEY_LOCAL_MACHINE, SOFTWARE\Classes\ELMFile\DefaultIcon, @, C:\WINDOWS\Installer\\{9011040C-6000-11D3-8CFE-0150048383C9}\misc.exe,6, 19.09.2006, 10:33, Cet élément a été ignoré à cause du mot "Install". (Voir liste des mots ignorés)., SOFTWARE\Classes\ELMFile\DefaultIcon
HKEY_LOCAL_MACHINE, SOFTWARE\Classes\FFAFile\DefaultIcon, @, C:\WINDOWS\Installer\\{9011040C-6000-11D3-8CFE-0150048383C9}\misc.exe,6, 19.09.2006, 10:33, Cet ément a été ignoré à cause du mot "Install". (Voir liste des mots ignorés)., SOFTWARE\Classes\FFAFile\DefaultIcon
HKEY_LOCAL_MACHINE, SOFTWARE\Classes\FFLFile\DefaultIcon, @, C:\WINDOWS\Installer\\{9011040C-6000-11D3-8CFE-0150048383C9}\misc.exe,6, 19.09.2006, 10:33, Cet élément a été ignoré à cause du mot "Install". (Voir liste des mots ignorés)., SOFTWARE\Classes\FFLFile\DefaultIcon
HKEY_LOCAL_MACHINE, SOFTWARE\Classes\FFTFile\DefaultIcon, @, C:\WINDOWS\Installer\\{9011040C-6000-11D3-8CFE-0150048383C9}\misc.exe,6, 19.09.2006, 10:33, Cet élément a été ignoré à cause du mot "Install". (Voir liste des mots ignorés)., SOFTWARE\Classes\FFTFile\DefaultIcon
HKEY_LOCAL_MACHINE, SOFTWARE\Classes\FFXFile\DefaultIcon, @, C:\WINDOWS\Installer\\{9011040C-6000-11D3-8CFE-0150048383C9}\misc.exe,6, 19.09.2006, 10:33, Cet ément a été ignoré à cause du mot "Install". (Voir liste des mots ignorés)., SOFTWARE\Classes\FFXFile\DefaultIcon
HKEY_LOCAL_MACHINE, SOFTWARE\Classes\Installer\Products\03CC3B228B77C914AAB45F17DF5F6DD6\SourceList\Net, 1, C:\DOCUME~1\CATHER~1\LOCALS~1\Temp\IXP000.TMP\, 19.09.2006, 20:20, Cet élément a été ignoré à cause du mot "Install". (Voir liste des mots ignorés)., SOFTWARE\Classes\Installer\Products\03CC3B228B77C914AAB45F17DF5F6DD6\SourceList\Net
HKEY_LOCAL_MACHINE, SOFTWARE\Classes\Installer\Products\03CC3B228B77C914AAB45F17DF5F6DD6\SourceList, LastUsedSource, n;1;C:\DOCUME~1\CATHER~1\LOCALS~1\Temp\IXP000.TMP\, 19.09.2006, 20:20, Cet élément a été ignoré à cause du mot "Install". (Voir liste des mots ignorés)., SOFTWARE\Classes\Installer\Products\03CC3B228B77C914AAB45F17DF5F6DD6\SourceList
HKEY_LOCAL_MACHINE, SOFTWARE\Classes\Installer\Products\06B6236FD1B1FBA4FBDCB747404F4411\SourceList\Net, 1, C:\DOCUME~1\CATHER~1\LOCALS~1\Temp\IXP000.TMP\, 04.02.2007, 10:31, Cet élément a été ignoré à cause du mot "Install". (Voir liste des mots ignorés)., SOFTWARE\Classes\Installer\Products\06B6236FD1B1FBA4FBDCB747404F4411\SourceList\Net
HKEY_LOCAL_MACHINE, SOFTWARE\Classes\Installer\Products\06B6236FD1B1FBA4FBDCB747404F4411\SourceList, LastUsedSource, n;1;C:\DOCUME~1\CATHER~1\LOCALS~1\Temp\IXP000.TMP\, 04.02.2007, 10:31, Cet ément a été ignoré à cause du mot "Install". (Voir liste des mots ignorés)., SOFTWARE\Classes\Installer\Products\06B6236FD1B1FBA4FBDCB747404F4411\SourceList
HKEY_LOCAL_MACHINE, SOFTWARE\Classes\Installer\Products\5A498588A0ABE064BAC4695C9C2B5C2E\SourceList\Net, 1, C:\DOCUME~1\CATHER~1\LOCALS~1\Temp\IXP056.TMP\, 25.09.2006, 10:56, Cet élément a été ignoré à cause du mot "Install". (Voir liste des mots ignorés)., SOFTWARE\Classes\Installer\Products\5A498588A0ABE064BAC4695C9C2B5C2E\SourceList\Net
HKEY_LOCAL_MACHINE, SOFTWARE\Classes\Installer\Products\5A498588A0ABE064BAC4695C9C2B5C2E\SourceList, LastUsedSource, n;1;C:\DOCUME~1\CATHER~1\LOCALS~1\Temp\IXP056.TMP\, 25.09.2006, 10:56, Cet élément a été ignoré à cause du mot "Install". (Voir liste des mots ignorés)., SOFTWARE\Classes\Installer\Products\5A498588A0ABE064BAC4695C9C2B5C2E\SourceList
HKEY_LOCAL_MACHINE, SOFTWARE\Classes\Installer\Products\C168B70F9B274A04B8A1AADEC4607A8E\SourceList\Net, 1, C:\DOCUME~1\CATHER~1\LOCALS~1\Temp\IXP056.TMP\, 25.09.2006, 10:55, Cet élément a été ignoré à cause du mot "Install". (Voir liste des mots ignorés)., SOFTWARE\Classes\Installer\Products\C168B70F9B274A04B8A1AADEC4607A8E\SourceList\Net
HKEY_LOCAL_MACHINE, SOFTWARE\Classes\Installer\Products\C168B70F9B274A04B8A1AADEC4607A8E\SourceList, LastUsedSource, n;1;C:\DOCUME~1\CATHER~1\LOCALS~1\Temp\IXP056.TMP\, 25.09.2006, 10:55, Cet élément a été ignoré à cause du mot "Install". (Voir liste des mots ignorés)., SOFTWARE\Classes\Installer\Products\C168B70F9B274A04B8A1AADEC4607A8E\SourceList
HKEY_LOCAL_MACHINE, SOFTWARE\Classes\Installer\Products\DB98AF553D127F2429949CC400498AC3\SourceList\Net, 1, C:\DOCUME~1\CATHER~1\LOCALS~1\Temp\IXP056.TMP\, 25.09.2006, 10:54, Cet élément a été ignoré à cause du mot "Install". (Voir liste des mots ignorés)., SOFTWARE\Classes\Installer\Products\DB98AF553D127F2429949CC400498AC3\SourceList\Net
HKEY_LOCAL_MACHINE, SOFTWARE\Classes\Installer\Products\DB98AF553D127F2429949CC400498AC3\SourceList, LastUsedSource, n;1;C:\DOCUME~1\CATHER~1\LOCALS~1\Temp\IXP056.TMP\, 25.09.2006, 10:54, Cet élément a été ignoré à cause du mot "Install". (Voir liste des mots ignorés)., SOFTWARE\Classes\Installer\Products\DB98AF553D127F2429949CC400498AC3\SourceList
HKEY_LOCAL_MACHINE, SOFTWARE\Classes\OPCFile\DefaultIcon, @, C:\WINDOWS\Installer\\{9011040C-6000-11D3-8CFE-0150048383C9}\misc.exe,6, 19.09.2006, 10:33, Cet élément a été ignoré à cause du mot "Install". (Voir liste des mots ignorés)., SOFTWARE\Classes\OPCFile\DefaultIcon
HKEY_LOCAL_MACHINE, SOFTWARE\Classes\STFFile\DefaultIcon, @, C:\WINDOWS\Installer\\{9011040C-6000-11D3-8CFE-0150048383C9}\misc.exe,6, 19.09.2006, 10:33, Cet élément a été ignoré à cause du mot "Install". (Voir liste des mots ignorés)., SOFTWARE\Classes\STFFile\DefaultIcon
HKEY_LOCAL_MACHINE, SOFTWARE\Classes\TypeLib\{3732EC5C-C584-44B8-B4DA-04E0054414C0}\1.0\0\win32, @, C:\Program Files\Logitech\Desktop Messenger\8876480\Program\SyncExt.dll, 20.09.2006, 07:10, Cet élément a été ignoré à cause du mot "Messenger". (Voir liste des mots ignorés)., SOFTWARE\Classes\TypeLib\{3732EC5C-C584-44B8-B4DA-04E0054414C0}\1.0\0\win32
HKEY_LOCAL_MACHINE, SOFTWARE\Classes\TypeLib\{3732EC5C-C584-44B8-B4DA-04E0054414C0}\1.0\HELPDIR, @, C:\Program Files\Logitech\Desktop Messenger\8876480\Program\, 20.09.2006, 07:10, Cet élément a été ignoré à cause du mot "Messenger". (Voir liste des mots ignorés)., SOFTWARE\Classes\TypeLib\{3732EC5C-C584-44B8-B4DA-04E0054414C0}\1.0\HELPDIR
HKEY_LOCAL_MACHINE, SOFTWARE\Classes\TypeLib\{4C78B9E2-A887-11D1-B4FF-0060085C418E}\1.0\0\win32, @, C:\PROGRA~1\NORTON~1\NORTON~1\SPEEDD~1\NOPDB.EXE, 18.09.2006, 14:41, Cet élément a été ignoré à cause du mot "Norton". (Voir liste des mots ignorés)., SOFTWARE\Classes\TypeLib\{4C78B9E2-A887-11D1-B4FF-0060085C418E}\1.0\0\win32
HKEY_LOCAL_MACHINE, SOFTWARE\Classes\TypeLib\{4C78B9E2-A887-11D1-B4FF-0060085C418E}\1.0\HELPDIR, @, C:\PROGRA~1\NORTON~1\NORTON~1\SPEEDD~1\, 18.09.2006, 14:41, Cet élément a été ignoré à cause du mot "Norton". (Voir liste des mots ignorés)., SOFTWARE\Classes\TypeLib\{4C78B9E2-A887-11D1-B4FF-0060085C418E}\1.0\HELPDIR
HKEY_LOCAL_MACHINE, SOFTWARE\Classes\TypeLib\{60614412-BCD8-11D1-BC03-00600811C705}\1.0\0\win32, @, C:\Program Files\Fichiers communs\Symantec Shared\NCOMCAT.DLL, 18.09.2006, 14:41, Cet élément a été ignoré à cause du mot "Symantec". (Voir liste des mots ignorés)., SOFTWARE\Classes\TypeLib\{60614412-BCD8-11D1-BC03-00600811C705}\1.0\0\win32
HKEY_LOCAL_MACHINE, SOFTWARE\EPSON\EPSON Stylus C66 Series Temporary Files, Installed Files, C:\Program Files\EPSON\PrinterDriverTemp\SC66\EBAPI4.DL_,C:\Program Files\EPSON\PrinterDriverTemp\SC66\EBPCHP.DL_,C:\Program Files\EPSON\PrinterDriverTemp\SC66\EBPLPT4.DL_,C:\Program Files\EPSON\PrinterDriverTemp\SC66\EBPMON24.DL_,C:\Program Files\EPSON\PrinterDriverTemp\SC66\EBPPORT4.DA_,C:\Program Files\EPSON\PrinterDriverTemp\SC66\EBPSAGT4.DA_,C:\Program Files\EPSON\PrinterDriverTemp\SC66\EBPSHRE4.DL_,C:\Program Files\EPSON\PrinterDriverTemp\SC66\ECBTEG.DL_,C:\Program Files\EPSON\PrinterDriverTemp\SC66\EE279__1.IC_,C:\Program Files\EPSON\PrinterDriverTemp\SC66\EPIBSR30.EX_,C:\Program Files\EPSON\PrinterDriverTemp\SC66\EPIPGI10.DL_,C:\Program Files\EPSON\PrinterDriverTemp\SC66\EPSET32.DL_,C:\Program Files\EPSON\PrinterDriverTemp\SC66\EPUPDATE.EX_,C:\Program Files\EPSON\PrinterDriverTemp\SC66\EPUTIX25.DL_,C:\Program Files\EPSON\PrinterDriverTemp\SC66\EPUTIX25.EX_,C:\Program Files\EPSON\PrinterDriverTemp\SC66\E_DCINST.DL_,C:\Program Files\EPSON\PrinterDriverTemp\SC66\E_DCON02.DL_,C:\Program Files\EPSON\PrinterDriverTemp\SC66\E_DD18SE.CF_,C:\Program Files\EPSON\PrinterDriverTemp\SC66\E_DDSP13.DL_,C:\Program Files\EPSON\PrinterDriverTemp\SC66\E_DF18SE.CAT,C:\Program Files\EPSON\PrinterDriverTemp\SC66\E_DF18SE.INF,C:\Program Files\EPSON\PrinterDriverTemp\SC66\E_DHMM11.DL_,C:\Program Files\EPSON\PrinterDriverTemp\SC66\E_DHT303.DL_,C:\Program Files\EPSON\PrinterDriverTemp\SC66\E_DI08SE.DL_,C:\Program Files\EPSON\PrinterDriverTemp\SC66\E_DI13AE.DO_,C:\Program Files\EPSON\PrinterDriverTemp\SC66\E_DJB306.DL_,C:\Program Files\EPSON\PrinterDriverTemp\SC66\E_DM18SE.DA_,C:\Program Files\EPSON\PrinterDriverTemp\SC66\E_DM18SE.VI_,C:\Program Files\EPSON\PrinterDriverTemp\SC66\E_DMAI16.DL_,C:\Program Files\EPSON\PrinterDriverTemp\SC66\E_DMSG00.EX_,C:\Program Files\EPSON\PrinterDriverTemp\SC66\E_DPPE03.EX_,C:\Program Files\EPSON\PrinterDriverTemp\SC66\E_DPUI03.DL_,C:\Program Files\EPSON\PrinterDriverTemp\SC66\E_DS80SE.DL_,C:\Program Files\EPSON\PrinterDriverTemp\SC66\E_DU18RE.DL_,C:\Program Files\EPSON\PrinterDriverTemp\SC66\E_DUMWB2.DL_,C:\Program Files\EPSON\PrinterDriverTemp\SC66\E_H490S2.DL_,C:\Program Files\EPSON\PrinterDriverTemp\SC66\E_H4E0S2.DL_,C:\Program Files\EPSON\PrinterDriverTemp\SC66\E_H4X0S2.DX_,C:\Program Files\EPSON\PrinterDriverTemp\SC66\E_QI021E.HL_,C:\Program Files\EPSON\PrinterDriverTemp\SC66\E_S00RP2.EX_,C:\Program Files\EPSON\PrinterDriverTemp\SC66\README.DOC,C:\Program Files\EPSON\PrinterDriverTemp\SC66\SAGENT4.EX_,C:\Program Files\EPSON\PrinterDriverTemp\SC66\SETUP32.DL_,0:System32\spool\DRIVERS\W32X86\EPUPDATE.EXE,0:System32\spool\DRIVERS\W32X86\SETUP32.DLL, 19.09.2006, 16:37, Cet élément a été ignoré à cause du mot "Install". (Voir liste des mots ignorés)., SOFTWARE\EPSON\EPSON Stylus C66 Series Temporary Files
HKEY_LOCAL_MACHINE, SOFTWARE\Logitech\LVComS\CurrentVersion\RegisteredApplications\{D2B479C0-C3F2-11D1-B014-00AA00CF90F9}\Arrival\DFU\8970, ApplicationPath, C:\Program Files\Logitech\Video\LgFwupg.exe, 20.09.2006, 07:13, Cet élément a été ignoré à cause du mot "Register". (Voir liste des mots ignorés)., SOFTWARE\Logitech\LVComS\CurrentVersion\RegisteredApplications\{D2B479C0-C3F2-11D1-B014-00AA00CF90F9}\Arrival\DFU\8970
HKEY_LOCAL_MACHINE, SOFTWARE\Logitech\LVComS\CurrentVersion\RegisteredApplications\{D2B479C0-C3F2-11D1-B014-00AA00CF90F9}\Arrival\DFU\8970, BinaryFilePath, C:\Program Files\Logitech\Video\dfu_rbfw.bin, 20.09.2006, 07:13, Cet élément a été ignoré à cause du mot "Register". (Voir liste des mots ignorés)., SOFTWARE\Logitech\LVComS\CurrentVersion\RegisteredApplications\{D2B479C0-C3F2-11D1-B014-00AA00CF90F9}\Arrival\DFU\8970
HKEY_LOCAL_MACHINE, SOFTWARE\Logitech\LVComS\CurrentVersion\RegisteredApplications\{D2B479C0-C3F2-11D1-B014-00AA00CF90F9}\Arrival\DFU\8971, ApplicationPath, C:\Program Files\Logitech\Video\LgFwupg.exe, 20.09.2006, 07:13, Cet élément a été ignoré à cause du mot "Register". (Voir liste des mots ignorés)., SOFTWARE\Logitech\LVComS\CurrentVersion\RegisteredApplications\{D2B479C0-C3F2-11D1-B014-00AA00CF90F9}\Arrival\DFU\8971
HKEY_LOCAL_MACHINE, SOFTWARE\Logitech\LVComS\CurrentVersion\RegisteredApplications\{D2B479C0-C3F2-11D1-B014-00AA00CF90F9}\Arrival\DFU\8971, BinaryFilePath, C:\Program Files\Logitech\Video\dfu_rafw.bin, 20.09.2006, 07:13, Cet élément a été ignoré à cause du mot "Register". (Voir liste des mots ignorés)., SOFTWARE\Logitech\LVComS\CurrentVersion\RegisteredApplications\{D2B479C0-C3F2-11D1-B014-00AA00CF90F9}\Arrival\DFU\8971
HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Active Setup, JITSetupPage, file://C:\WINDOWS\web\iejit.htm, 18.09.2006, 14:19, Cet élément a été ignoré à cause du mot "Setup". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Active Setup
HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Advanced INF Setup\IEHomePageInfo, BackupFileName, C:\Program Files\Uninstall Information\IEHomePageInfo\IEHomePageInfo.DAT, 18.09.2006, 14:34, Cet élément a été ignoré à cause du mot "Setup". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Advanced INF Setup\IEHomePageInfo
HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Advanced INF Setup\IEHomePageInfo, BackupPath, C:\Program Files\Uninstall Information\IEHomePageInfo, 18.09.2006, 14:34, Cet élément a été ignoré à cause du mot "Setup". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Advanced INF Setup\IEHomePageInfo
HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Code Store Database\Distribution Units\{1D6711C8-7154-40BB-8380-3DEA45B69CBF}\Contains\Files, C:\WINDOWS\Downloaded Program Files\WebP2PInstaller.dll, N/A, 23.09.2006, 14:28, Cet élément a été ignoré à cause du mot "Install". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Code Store Database\Distribution Units\{1D6711C8-7154-40BB-8380-3DEA45B69CBF}\Contains\Files
HKEY_CURRENT_USER, Software\Microsoft\Internet Explorer\Main, Local Page, C:\WINDOWS\system32\blank.htm, 03.03.2007, 11:57, Cet élément a été ignoré à cause du mot "Internet Explorer". (Voir liste des mots ignorés)., Software\Microsoft\Internet Explorer\Main
HKEY_CURRENT_USER, Software\Microsoft\MediaPlayer\Setup\CreatedLinks, Shortcut0, C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Accessoires\Divertissement\Lecteur Windows Media.lnk, 18.09.2006, 14:20, Cet élément a été ignoré à cause du mot "Setup". (Voir liste des mots ignorés)., Software\Microsoft\MediaPlayer\Setup\CreatedLinks
HKEY_CURRENT_USER, Software\Microsoft\MediaPlayer\Setup\CreatedLinks, Shortcut1, C:\Documents and Settings\Default User\Application Data\Microsoft\Internet Explorer\Quick Launch\Lecteur Windows Media.lnk, 18.09.2006, 14:20, Cet élément a été ignoré à cause du mot "Setup". (Voir liste des mots ignorés)., Software\Microsoft\MediaPlayer\Setup\CreatedLinks
HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\MediaPlayer, MetadataTemplatesDir, C:\Program Files\Windows Media Player\Templates, 19.09.2006, 13:56, Cet élément a été ignoré à cause du mot "Template". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\MediaPlayer
HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Office\11.0\Common\Assistant, AsstPath, C:\Program Files\Microsoft Office\OFFICE11\Actors, 19.09.2006, 10:33, Cet élément a été ignoré à cause du mot "Office". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Office\11.0\Common\Assistant
HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Office\11.0\Common\Assistant, AsstSourcePath, C:\Program Files\Microsoft Office\OFFICE11\Actors, 19.09.2006, 10:33, Cet élément a été ignoré à cause du mot "Office". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Office\11.0\Common\Assistant
HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows NT\CurrentVersion\SeCEdit, TemplateUsed, C:\WINDOWS\SECE66.tmp, 18.09.2006, 14:22, Cet élément a été ignoré à cause du mot "Template". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows NT\CurrentVersion\SeCEdit
HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Need2FindBar Uninstall, {CLE}, {CLE}, 23.09.2006, 14:41, Cet élément a été ignoré à cause du mot "Install". (Voir liste des mots ignorés)., Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Need2FindBar Uninstall
HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\D:\InstallShield\Kazaa\kazaa.exe, @, C:\Program Files\Kazaa\D:\InstallShield\Kazaa\kazaa.exe, 23.09.2006, 14:30, Cet élément a été ignoré à cause du mot "Install". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\D:\InstallShield\Kazaa\kazaa.exe
HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Thickets, Bitmap, C:\WINDOWS\system32\\SHELL32.DLL,4, 19.09.2006, 10:33, Cet élément a été ignoré à cause du mot "Shell32.dll". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Thickets
HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\VolumeCaches\Active Setup Temp Folders, Folder, C:\WINDOWS\msdownld.tmp|?:\msdownld.tmp, 18.09.2006, 13:53, Cet élément a été ignoré à cause du mot "Setup". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\VolumeCaches\Active Setup Temp Folders
HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\020BB5FAC8ED17D4CBA633D704C2D7F8, EE12B664858254842B3B50F65C44AD3A, C:\Program Files\Logitech\Video\LAlbumDB.dll, 20.09.2006, 07:11, Cet élément a été ignoré à cause du mot "Component". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\020BB5FAC8ED17D4CBA633D704C2D7F8
HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0277442FE53827241B87065443C3C5E9, EE12B664858254842B3B50F65C44AD3A, C:\Program Files\Logitech\Video\LNamesp2.dll, 20.09.2006, 07:11, Cet élément a été ignoré à cause du mot "Component". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0277442FE53827241B87065443C3C5E9
HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0501AB07BE5725346ABE9F9B92C1580B, EE12B664858254842B3B50F65C44AD3A, C:\Program Files\Logitech\Video\QCSup.dll, 20.09.2006, 07:11, Cet élément a été ignoré à cause du mot "Component". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0501AB07BE5725346ABE9F9B92C1580B
HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0CB61D266C752224E9754CE3BD861278, EE12B664858254842B3B50F65C44AD3A, C:\Program Files\Logitech\Video\QSendPS.dll, 20.09.2006, 07:11, Cet élément a été ignoré à cause du mot "Component". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0CB61D266C752224E9754CE3BD861278
HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0D40829DDCCBD0A4896232B60C35F4CA, EE12B664858254842B3B50F65C44AD3A, C:\Program Files\Logitech\Video\Namespc2.dll, 20.09.2006, 07:11, Cet élément a été ignoré à cause du mot "Component". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0D40829DDCCBD0A4896232B60C35F4CA
HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0D94E497E52736645872C2009490ABBD, EE12B664858254842B3B50F65C44AD3A, C:\Program Files\Logitech\Video\Editor2.exe, 20.09.2006, 07:11, Cet élément a été ignoré à cause du mot "Component". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0D94E497E52736645872C2009490ABBD
HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0E4A61AF71B06D344A81C71E979D263D, EE12B664858254842B3B50F65C44AD3A, C:\Program Files\Logitech\Video\LEditor.dll, 20.09.2006, 07:11, Cet élément a été ignoré à cause du mot "Component". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0E4A61AF71B06D344A81C71E979D263D
HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0E6B17740C28D694C838C768C6871294, EE12B664858254842B3B50F65C44AD3A, C:\Program Files\Logitech\Video\QSendDB.dll, 20.09.2006, 07:11, Cet élément a été ignoré à cause du mot "Component". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0E6B17740C28D694C838C768C6871294
HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1307769355856A540BE8A41B9BFE31D1, EE12B664858254842B3B50F65C44AD3A, C:\Program Files\Logitech\Video\QCUI2.dll, 20.09.2006, 07:11, Cet élément a été ignoré à cause du mot "Component". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1307769355856A540BE8A41B9BFE31D1
HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\14F95B0BE5120FE429340C4CC177CD7D, EE12B664858254842B3B50F65C44AD3A, C:\Program Files\Logitech\Video\LQCPipe.dll, 20.09.2006, 07:11, Cet élément a été ignoré à cause du mot "Component". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\14F95B0BE5120FE429340C4CC177CD7D
HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\15715CED3EF8A3E409DE3B12EBA340CB, EE12B664858254842B3B50F65C44AD3A, C:\Program Files\Logitech\Video\LFCMP12n.dll, 20.09.2006, 07:11, Cet élément a été ignoré à cause du mot "Component". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\15715CED3EF8A3E409DE3B12EBA340CB
HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\17F6726E817EDC64FB908834C0A9856D, EE12B664858254842B3B50F65C44AD3A, C:\Program Files\Logitech\Video\LFWSetDl.dll, 20.09.2006, 07:11, Cet élément a été ignoré à cause du mot "Component". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\17F6726E817EDC64FB908834C0A9856D
HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1D11EB9D1DAD7A14DBCC6A29444A3EAD, EE12B664858254842B3B50F65C44AD3A, C:\Program Files\Logitech\Video\FxSvr2.exe, 20.09.2006, 07:11, Cet élément a été ignoré à cause du mot "Component". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1D11EB9D1DAD7A14DBCC6A29444A3EAD
HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1DD3365AF6AA5254A995A266182C82AB, EE12B664858254842B3B50F65C44AD3A, C:\Program Files\Logitech\Video\VideoOp.dll, 20.09.2006, 07:11, Cet élément a été ignoré à cause du mot "Component". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1DD3365AF6AA5254A995A266182C82AB
HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1F45BE12C0B7D9A4F99734B5808C6AEC, EE12B664858254842B3B50F65C44AD3A, C:\Program Files\Logitech\Video\MsgLnch.dll, 20.09.2006, 07:11, Cet élément a été ignoré à cause du mot "Component". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1F45BE12C0B7D9A4F99734B5808C6AEC
HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\21A7B84BB19EA2C4D8828EF8F7AEAAFF, EE12B664858254842B3B50F65C44AD3A, C:\Program Files\Logitech\Video\Lftga12n.dll, 20.09.2006, 07:11, Cet élément a été ignoré à cause du mot "Component". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\21A7B84BB19EA2C4D8828EF8F7AEAAFF
HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\21C483AD9E738724E9110D9F3480CAE3, EE12B664858254842B3B50F65C44AD3A, C:\Program Files\Logitech\Video\QCPipe.dll, 20.09.2006, 07:11, Cet élément a été ignoré à cause du mot "Component". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\21C483AD9E738724E9110D9F3480CAE3
HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2848859AC9E53544795621A2AE3C057D, EE12B664858254842B3B50F65C44AD3A, C:\Program Files\Logitech\Video\LFileMen.dll, 20.09.2006, 07:11, Cet élément a été ignoré à cause du mot "Component". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2848859AC9E53544795621A2AE3C057D
HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29BB6BE03288D454ABF670C830BE5E92, EE12B664858254842B3B50F65C44AD3A, C:\Program Files\Logitech\Video\QCImage.dll, 20.09.2006, 07:11, Cet élément a été ignoré à cause du mot "Component". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29BB6BE03288D454ABF670C830BE5E92
HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2AB7D462DC125354F9D66D5F7F6010D0, EE12B664858254842B3B50F65C44AD3A, C:\Program Files\Logitech\Video\WaveChk.exe, 20.09.2006, 07:11, Cet élément a été ignoré à cause du mot "Component". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2AB7D462DC125354F9D66D5F7F6010D0
HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2BFC49B2F30A20145A1E299E2384D0D0, EE12B664858254842B3B50F65C44AD3A, C:\Program Files\Logitech\Video\LQSend.dll, 20.09.2006, 07:11, Cet élément a été ignoré à cause du mot "Component". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2BFC49B2F30A20145A1E299E2384D0D0
HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2D05A7B129BF1584D8C3D9DE02A6352A, EE12B664858254842B3B50F65C44AD3A, C:\Program Files\Logitech\Video\QCapture.dll, 20.09.2006, 07:11, Cet élément a été ignoré à cause du mot "Component". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2D05A7B129BF1584D8C3D9DE02A6352A
HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2E53A294F83182D45A3785356A851754, 00000000000000000000000000000000, C:\Program Files\Fichiers communs\Symantec Shared\ccInst.dll, 08.02.2007, 15:49, Cet élément a été ignoré à cause du mot "Component". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2E53A294F83182D45A3785356A851754
HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2F592DDD6E243B241873A3E4E3F9C10B, EE12B664858254842B3B50F65C44AD3A, C:\Program Files\Logitech\Video\ToCam.dll, 20.09.2006, 07:11, Cet élément a été ignoré à cause du mot "Component". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2F592DDD6E243B241873A3E4E3F9C10B
HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\31AD846A2C2443A41B7988C4AEC6F1AF, EE12B664858254842B3B50F65C44AD3A, C:\Program Files\Logitech\Video\QSPub.dll, 20.09.2006, 07:11, Cet élément a été ignoré à cause du mot "Component". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\31AD846A2C2443A41B7988C4AEC6F1AF
HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\34B85C682E40A4F4B84730623D2CD067, EE12B664858254842B3B50F65C44AD3A, C:\Program Files\Logitech\Video\LAlbumUI.dll, 20.09.2006, 07:11, Cet élément a été ignoré à cause du mot "Component". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\34B85C682E40A4F4B84730623D2CD067
HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\35133CD8421F68C4E901DCA620F97C04, EE12B664858254842B3B50F65C44AD3A, C:\Program Files\Logitech\Video\LQCaptur.dll, 20.09.2006, 07:11, Cet élément a été ignoré à cause du mot "Component". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\35133CD8421F68C4E901DCA620F97C04
HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\3A5FAEC2E287C054CBBC9902CE117D96, EE12B664858254842B3B50F65C44AD3A, C:\Program Files\Logitech\Video\LISStart.dll, 20.09.2006, 07:11, Cet élément a été ignoré à cause du mot "Component". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\3A5FAEC2E287C054CBBC9902CE117D96
HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\3BD98CCD1C81EEA4CB2BAE9866432B03, EE12B664858254842B3B50F65C44AD3A, C:\Program Files\Logitech\Video\LCDBurn.dll, 20.09.2006, 07:11, Cet élément a été ignoré à cause du mot "Component". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\3BD98CCD1C81EEA4CB2BAE9866432B03
HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\3CD71E21BBA636245BE90C46BEE08302, EE12B664858254842B3B50F65C44AD3A, C:\Program Files\Logitech\Video\ltann12n.dll, 20.09.2006, 07:11, Cet élément a été ignoré à cause du mot "Component". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\3CD71E21BBA636245BE90C46BEE08302
HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\3DEE68F0FC3313E4CAD8E4C3EBCBEC40, 00000000000000000000000000000000, C:\Program Files\Fichiers communs\Symantec Shared\Decomposers\Dec2Text.dll, 08.02.2007, 15:49, Cet élément a été ignoré à cause du mot "Component". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\3DEE68F0FC3313E4CAD8E4C3EBCBEC40
HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\3E81A4DC21026924FB5FAF933085D236, 00000000000000000000000000000000, C:\Program Files\Fichiers communs\Symantec Shared\ccVrTrst.dll, 08.02.2007, 15:49, Cet élément a été ignoré à cause du mot "Component". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\3E81A4DC21026924FB5FAF933085D236
HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\3FC18C645B2783B48A149C0C961E6CB7, EE12B664858254842B3B50F65C44AD3A, C:\Program Files\Logitech\Video\LTSCR12n.DLL, 20.09.2006, 07:11, Cet élément a été ignoré à cause du mot "Component". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\3FC18C645B2783B48A149C0C961E6CB7
HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\416BAACE8119E31429423024D8163620, EE12B664858254842B3B50F65C44AD3A, C:\Program Files\Logitech\Video\QCWebCOM.dll, 20.09.2006, 07:11, Cet élément a été ignoré à cause du mot "Component". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\416BAACE8119E31429423024D8163620
HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\496DF77A181D8EF4B8E24CEA562E5884, EE12B664858254842B3B50F65C44AD3A, C:\Program Files\Logitech\Video\LWaveChe.dll, 20.09.2006, 07:11, Cet élément a été ignoré à cause du mot "Component". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\496DF77A181D8EF4B8E24CEA562E5884
HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\4C6917994F1B9C4438C2EC659AE1A1A2, EE12B664858254842B3B50F65C44AD3A, C:\Program Files\Logitech\Video\lttmb12n.dll, 20.09.2006, 07:11, Cet élément a été ignoré à cause du mot "Component". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\4C6917994F1B9C4438C2EC659AE1A1A2
HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\4D37106DA60C3B64595E1B194E5BD4B3, EE12B664858254842B3B50F65C44AD3A, C:\Program Files\Logitech\Video\LTDIS12n.dll, 20.09.2006, 07:11, Cet élément a été ignoré à cause du mot "Component". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\4D37106DA60C3B64595E1B194E5BD4B3
HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\4E8A29A59B53957499AAD6AD7EE24BDD, EE12B664858254842B3B50F65C44AD3A, C:\Program Files\Logitech\Video\LVMMail.dll, 20.09.2006, 07:11, Cet élément a été ignoré à cause du mot "Component". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\4E8A29A59B53957499AAD6AD7EE24BDD
HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\50BBD0A1CB1FD3648A16157120DF2829, 00000000000000000000000000000000, C:\Program Files\Fichiers communs\Symantec Shared\Decomposers\Dec2TNEF.dll, 08.02.2007, 15:49, Cet élément a été ignoré à cause du mot "Component". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\50BBD0A1CB1FD3648A16157120DF2829
HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\50C154874C6F14B48AE0F5068BC7E626, 00000000000000000000000000000000, C:\Program Files\Fichiers communs\Symantec Shared\DefUtDCD.dll, 08.02.2007, 15:49, Cet élément a été ignoré à cause du mot "Component". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\50C154874C6F14B48AE0F5068BC7E626
HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\50E357748DE0DD840851872431DDB49B, 00000000000000000000000000000000, C:\Program Files\Fichiers communs\Symantec Shared\Decomposers\Dec2RTF.dll, 08.02.2007, 15:49, Cet élément a été ignoré à cause du mot "Component". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\50E357748DE0DD840851872431DDB49B
HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\560D06B32C8D28143AF16340DC03B297, EE12B664858254842B3B50F65C44AD3A, C:\Program Files\Logitech\Video\Ltkrn12n.dll, 20.09.2006, 07:11, Cet élément a été ignoré à cause du mot "Component". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\560D06B32C8D28143AF16340DC03B297
HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5839F92A8E36856409903BDC693D36FB, EE12B664858254842B3B50F65C44AD3A, C:\Program Files\Logitech\Video\Launcher.exe, 20.09.2006, 07:11, Cet élément a été ignoré à cause du mot "Component". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5839F92A8E36856409903BDC693D36FB
HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5986F5ACC53F666408F36D793D6F38D4, EE12B664858254842B3B50F65C44AD3A, C:\Program Files\Logitech\Video\Edit.dll, 20.09.2006, 07:11, Cet élément a été ignoré à cause du mot "Component". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5986F5ACC53F666408F36D793D6F38D4
HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\63C9F06B2929DDD469384ACBE5D30F94, EE12B664858254842B3B50F65C44AD3A, C:\Program Files\Logitech\Video\AOLMWiz.exe, 20.09.2006, 07:11, Cet élément a été ignoré à cause du mot "Component". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\63C9F06B2929DDD469384ACBE5D30F94
HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\65B3FD05ED4B10D4E96D24AE3D7B4C16, EE12B664858254842B3B50F65C44AD3A, C:\Program Files\Logitech\Video\ltdlg12n.dll, 20.09.2006, 07:11, Cet élément a été ignoré à cause du mot "Component". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\65B3FD05ED4B10D4E96D24AE3D7B4C16
HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6925106EE9D0AF740BCCD43F8907862F, 00000000000000000000000000000000, C:\Program Files\Fichiers communs\Symantec Shared\Decomposers\Dec2TAR.dll, 08.02.2007, 15:49, Cet élément a été ignoré à cause du mot "Component". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6925106EE9D0AF740BCCD43F8907862F
HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\699762B54C4271C4C8C03A367EB5D532, EE12B664858254842B3B50F65C44AD3A, C:\Program Files\Logitech\Video\LQSGal.dll, 20.09.2006, 07:11, Cet élément a été ignoré à cause du mot "Component". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\699762B54C4271C4C8C03A367EB5D532
HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6A50EE39228BB5F4E8F5953C3ACAA99E, EE12B664858254842B3B50F65C44AD3A, C:\Program Files\Logitech\Video\lttwn12n.dll, 20.09.2006, 07:11, Cet élément a été ignoré à cause du mot "Component". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6A50EE39228BB5F4E8F5953C3ACAA99E
HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6B4FD5EEB1D49584D8289F98DCBF41FC, EE12B664858254842B3B50F65C44AD3A, C:\Program Files\Logitech\Video\AlbumDB2.exe, 20.09.2006, 07:11, Cet élément a été ignoré à cause du mot "Component". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6B4FD5EEB1D49584D8289F98DCBF41FC
HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6EEA3CF07EBD65C48A3FE380BC2FF61E, 00000000000000000000000000000000, C:\Program Files\Fichiers communs\Symantec Shared\Decomposers\Dec2LZ.dll, 08.02.2007, 15:49, Cet élément a été ignoré à cause du mot "Component". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6EEA3CF07EBD65C48A3FE380BC2FF61E
HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\71B4A6D49E5DE5C43BFFB5CDEE1FCD35, EE12B664858254842B3B50F65C44AD3A, C:\Program Files\Logitech\Video\LQSync.dll, 20.09.2006, 07:11, Cet élément a été ignoré à cause du mot "Component". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\71B4A6D49E5DE5C43BFFB5CDEE1FCD35
HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\723FE810091194A469CA96AC88B5DFC7, EE12B664858254842B3B50F65C44AD3A, C:\Program Files\Logitech\Video\QSync.exe, 20.09.2006, 07:11, Cet élément a été ignoré à cause du mot "Component". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\723FE810091194A469CA96AC88B5DFC7
HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\72964299485165944B18D75D20695E86, EE12B664858254842B3B50F65C44AD3A, C:\Program Files\Logitech\Video\SLINet.dll, 20.09.2006, 07:11, Cet élément a été ignoré à cause du mot "Component". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\72964299485165944B18D75D20695E86
HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7D6437C5C6894A94F8CBB03BDF0023CE, 00000000000000000000000000000000, C:\Program Files\Fichiers communs\Symantec Shared\ccL30.dll, 08.02.2007, 15:49, Cet élément a été ignoré à cause du mot "Component". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7D6437C5C6894A94F8CBB03BDF0023CE
HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\801629D4E2008A54589C95426A364255, EE12B664858254842B3B50F65C44AD3A, C:\Program Files\Logitech\Video\Lftif12n.dll, 20.09.2006, 07:11, Cet élément a été ignoré à cause du mot "Component". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\801629D4E2008A54589C95426A364255
HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\80615E3EF5A13B0458400E984BA4816B, EE12B664858254842B3B50F65C44AD3A, C:\Program Files\Logitech\Video\LQCUI2.dll, 20.09.2006, 07:11, Cet élément a été ignoré à cause du mot "Component". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\80615E3EF5A13B0458400E984BA4816B
HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\826BF96ABD701BD498B9AC736025D118, EE12B664858254842B3B50F65C44AD3A, C:\Program Files\Logitech\Video\Ltwvc12n.dll, 20.09.2006, 07:11, Cet élément a été ignoré à cause du mot "Component". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\826BF96ABD701BD498B9AC736025D118
HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\85D6104358F434C48A1704A815ED671D, EE12B664858254842B3B50F65C44AD3A, C:\Program Files\Logitech\Video\Lffax12n.dll, 20.09.2006, 07:11, Cet élément a été ignoré à cause du mot "Component". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\85D6104358F434C48A1704A815ED671D
HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\8A0A6929B19565447845B440725BC299, EE12B664858254842B3B50F65C44AD3A, C:\Program Files\Logitech\Video\LVMail.dll, 20.09.2006, 07:11, Cet élément a été ignoré à cause du mot "Component". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\8A0A6929B19565447845B440725BC299
HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\8AF4538641B6BED4386E770D8173BF10, EE12B664858254842B3B50F65C44AD3A, C:\Program Files\Logitech\Video\AlbumUI.dll, 20.09.2006, 07:11, Cet élément a été ignoré à cause du mot "Component". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\8AF4538641B6BED4386E770D8173BF10
HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\911A78C1D1EE4A44089B292019065730, EE12B664858254842B3B50F65C44AD3A, C:\Program Files\Logitech\Video\LVMComp.dll, 20.09.2006, 07:11, Cet élément a été ignoré à cause du mot "Component". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\911A78C1D1EE4A44089B292019065730
HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\91F31ECC41B96D243A45422551C96C23, 00000000000000000000000000000000, C:\Program Files\Fichiers communs\Symantec Shared\Decomposers\Dec2Zip.dll, 08.02.2007, 15:49, Cet élément a été ignoré à cause du mot "Component". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\91F31ECC41B96D243A45422551C96C23
HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\956B95676BE85A84DA3C38A66DE87EF4, 00000000000000000000000000000000, C:\Program Files\Fichiers communs\Symantec Shared\Decomposers\Dec2RAR.dll, 08.02.2007, 15:49, Cet élément a été ignoré à cause du mot "Component". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\956B95676BE85A84DA3C38A66DE87EF4
HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\96659FC598161F2408A930CFA31D399E, EE12B664858254842B3B50F65C44AD3A, C:\Program Files\Logitech\Video\LogiTray.exe, 20.09.2006, 07:11, Cet élément a été ignoré à cause du mot "Component". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\96659FC598161F2408A930CFA31D399E
HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\97BC0ABA643E35041ABED2E6CEC262FA, EE12B664858254842B3B50F65C44AD3A, C:\Program Files\Logitech\Video\FWSetDlg.exe, 20.09.2006, 07:11, Cet élément a été ignoré à cause du mot "Component". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\97BC0ABA643E35041ABED2E6CEC262FA
HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A7E57EDA8CFEA8E488A85D3DA0098D94, EE12B664858254842B3B50F65C44AD3A, C:\Program Files\Logitech\Video\LQCWebCo.dll, 20.09.2006, 07:11, Cet élément a été ignoré à cause du mot "Component". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A7E57EDA8CFEA8E488A85D3DA0098D94
HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A8DC89FAF3F52B3448C6E06B118C405E, 00000000000000000000000000000000, C:\Program Files\Fichiers communs\Symantec Shared\Decomposers\Dec2AMG.dll, 08.02.2007, 15:49, Cet élément a été ignoré à cause du mot "Component". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A8DC89FAF3F52B3448C6E06B118C405E
HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A91C66908C1A7DF43BBAF6FA38413A44, EE12B664858254842B3B50F65C44AD3A, C:\Program Files\Logitech\Video\QSSpLf.dll, 20.09.2006, 07:11, Cet élément a été ignoré à cause du mot "Component". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A91C66908C1A7DF43BBAF6FA38413A44
HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\AAB262DBDEF46EA4E9AF4DB94FF5518C, EE12B664858254842B3B50F65C44AD3A, C:\Program Files\Logitech\Video\LFWGal.dll, 20.09.2006, 07:11, Cet élément a été ignoré à cause du mot "Component". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\AAB262DBDEF46EA4E9AF4DB94FF5518C
HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\AD52AD7F323F41E44B1C9D5A3752BA80, EE12B664858254842B3B50F65C44AD3A, C:\Program Files\Logitech\Video\FWGal.dll, 20.09.2006, 07:11, Cet élément a été ignoré à cause du mot "Component". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\AD52AD7F323F41E44B1C9D5A3752BA80
HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\AE842139D531885469A1CDC35A26B1F4, 00000000000000000000000000000000, C:\Program Files\Fichiers communs\Symantec Shared\Decomposers\DecSDK.dll, 08.02.2007, 15:49, Cet élément a été ignoré à cause du mot "Component". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\AE842139D531885469A1CDC35A26B1F4
HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B166EE033C8D52F4B8608928B2A543A8, EE12B664858254842B3B50F65C44AD3A, C:\Program Files\Logitech\Video\Lfwfx12n.dll, 20.09.2006, 07:11, Cet élément a été ignoré à cause du mot "Component". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B166EE033C8D52F4B8608928B2A543A8
HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B9184C317FDFABF4DB78761BCEAF40F3, EE12B6
la voici,
jv16 PowerTools 1.3 - Nettoyeur de Registre
[ Racine, Clé, Entrée, Valeur, Modifié le, Raison ]
HKEY_CLASSES_ROOT, .axe\Automap.Map.EU.13\ShellNew, FileName, C:\Program Files\Microsoft AutoRoute\Templates\Nouvelle carte d, 19.09.2006, 09:49, Cet élément a été ignoré à cause du mot "Template". (Voir liste des mots ignorés)., .axe\Automap.Map.EU.13\ShellNew
HKEY_CLASSES_ROOT, .axe\ShellNew, FileName, C:\Program Files\Microsoft AutoRoute\Templates\Nouvelle carte d, 19.09.2006, 09:49, Cet élément a été ignoré à cause du mot "Template". (Voir liste des mots ignorés)., .axe\ShellNew
HKEY_USERS, .DEFAULT\Software\Microsoft\MediaPlayer\Setup\CreatedLinks, Shortcut0, C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Accessoires\Divertissement\Lecteur Windows Media.lnk, 18.09.2006, 14:25, Cet élément a été ignoré à cause du mot "Setup". (Voir liste des mots ignorés)., .DEFAULT\Software\Microsoft\MediaPlayer\Setup\CreatedLinks
HKEY_USERS, .DEFAULT\Software\Microsoft\MediaPlayer\Setup\CreatedLinks, Shortcut1, C:\Documents and Settings\Default User\Application Data\Microsoft\Internet Explorer\Quick Launch\Lecteur Windows Media.lnk, 18.09.2006, 14:25, Cet élément a été ignoré à cause du mot "Setup". (Voir liste des mots ignorés)., .DEFAULT\Software\Microsoft\MediaPlayer\Setup\CreatedLinks
HKEY_USERS, .DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run, Norton SystemWorks, "C:\Program Files\Norton SystemWorks\cfgwiz.exe" /GUID {05858CFD-5CC4-4ceb-AAAF-CF00BF39736A} /MODE CfgWiz, 08.02.2007, 15:57, Cet élément a été ignoré à cause du mot "Norton". (Voir liste des mots ignorés)., .DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run
HKEY_USERS, .DEFAULT\Software\Microsoft\Windows\ShellNoRoam\MUICache, C:\Program Files\Symantec\LiveUpdate\ALUNOTIFY.EXE, Symantec ALUNotify Module, 06.11.2006, 19:05, Cet élément a été ignoré à cause du mot "Update". (Voir liste des mots ignorés)., .DEFAULT\Software\Microsoft\Windows\ShellNoRoam\MUICache
HKEY_USERS, .DEFAULT\Software\Microsoft\Windows\ShellNoRoam\MUICache, C:\Program Files\Symantec\LiveUpdate\LUALL.EXE, LiveUpdate Wizard, 06.11.2006, 19:05, Cet élément a été ignoré à cause du mot "Update". (Voir liste des mots ignorés)., .DEFAULT\Software\Microsoft\Windows\ShellNoRoam\MUICache
HKEY_USERS, .DEFAULT\Software\Microsoft\Windows\ShellNoRoam\MUICache, C:\WINDOWS\TEMP\RarSFX0\lsetup.exe, LiveUpdate Installer, 06.11.2006, 19:05, Cet élément a été ignoré à cause du mot "Setup". (Voir liste des mots ignorés)., .DEFAULT\Software\Microsoft\Windows\ShellNoRoam\MUICache
HKEY_CLASSES_ROOT, AWFile\DefaultIcon, @, C:\WINDOWS\Installer\\{9011040C-6000-11D3-8CFE-0150048383C9}\misc.exe,6, 19.09.2006, 10:33, Cet élément a été ignoré à cause du mot "Install". (Voir liste des mots ignorés)., AWFile\DefaultIcon
HKEY_CLASSES_ROOT, CLSID\{0ED40800-D38D-11D3-B562-00902771A435}\InProcServer32, @, C:\Program Files\Symantec\LiveUpdate\LuComServerPS_3_0.DLL, 27.02.2007, 20:20, Cet élément a été ignoré à cause du mot "Update". (Voir liste des mots ignorés)., CLSID\{0ED40800-D38D-11D3-B562-00902771A435}\InProcServer32
HKEY_CLASSES_ROOT, ELMFile\DefaultIcon, @, C:\WINDOWS\Installer\\{9011040C-6000-11D3-8CFE-0150048383C9}\misc.exe,6, 19.09.2006, 10:33, Cet élément a été ignoré à cause du mot "Install". (Voir liste des mots ignorés)., ELMFile\DefaultIcon
HKEY_CLASSES_ROOT, FFAFile\DefaultIcon, @, C:\WINDOWS\Installer\\{9011040C-6000-11D3-8CFE-0150048383C9}\misc.exe,6, 19.09.2006, 10:33, Cet élément a été ignoré à cause du mot "Install". (Voir liste des mots ignorés)., FFAFile\DefaultIcon
HKEY_CLASSES_ROOT, FFLFile\DefaultIcon, @, C:\WINDOWS\Installer\\{9011040C-6000-11D3-8CFE-0150048383C9}\misc.exe,6, 19.09.2006, 10:33, Cet élément a été ignoré à cause du mot "Install". (Voir liste des mots ignorés)., FFLFile\DefaultIcon
HKEY_CLASSES_ROOT, FFTFile\DefaultIcon, @, C:\WINDOWS\Installer\\{9011040C-6000-11D3-8CFE-0150048383C9}\misc.exe,6, 19.09.2006, 10:33, Cet élément a été ignoré à cause du mot "Install". (Voir liste des mots ignorés)., FFTFile\DefaultIcon
HKEY_CLASSES_ROOT, FFXFile\DefaultIcon, @, C:\WINDOWS\Installer\\{9011040C-6000-11D3-8CFE-0150048383C9}\misc.exe,6, 19.09.2006, 10:33, Cet élément a été ignoré à cause du mot "Install". (Voir liste des mots ignorés)., FFXFile\DefaultIcon
HKEY_CLASSES_ROOT, Installer\Products\03CC3B228B77C914AAB45F17DF5F6DD6\SourceList\Net, 1, C:\DOCUME~1\CATHER~1\LOCALS~1\Temp\IXP000.TMP\, 19.09.2006, 20:20, Cet élément a été ignoré à cause du mot "Install". (Voir liste des mots ignorés)., Installer\Products\03CC3B228B77C914AAB45F17DF5F6DD6\SourceList\Net
HKEY_CLASSES_ROOT, Installer\Products\03CC3B228B77C914AAB45F17DF5F6DD6\SourceList, LastUsedSource, n;1;C:\DOCUME~1\CATHER~1\LOCALS~1\Temp\IXP000.TMP\, 19.09.2006, 20:20, Cet élément a été ignoré à cause du mot "Install". (Voir liste des mots ignorés)., Installer\Products\03CC3B228B77C914AAB45F17DF5F6DD6\SourceList
HKEY_CLASSES_ROOT, Installer\Products\06B6236FD1B1FBA4FBDCB747404F4411\SourceList\Net, 1, C:\DOCUME~1\CATHER~1\LOCALS~1\Temp\IXP000.TMP\, 04.02.2007, 10:31, Cet élément a été ignoré à cause du mot "Install". (Voir liste des mots ignorés)., Installer\Products\06B6236FD1B1FBA4FBDCB747404F4411\SourceList\Net
HKEY_CLASSES_ROOT, Installer\Products\06B6236FD1B1FBA4FBDCB747404F4411\SourceList, LastUsedSource, n;1;C:\DOCUME~1\CATHER~1\LOCALS~1\Temp\IXP000.TMP\, 04.02.2007, 10:31, Cet élément a été ignoré à cause du mot "Install". (Voir liste des mots ignorés)., Installer\Products\06B6236FD1B1FBA4FBDCB747404F4411\SourceList
HKEY_CLASSES_ROOT, Installer\Products\5A498588A0ABE064BAC4695C9C2B5C2E\SourceList\Net, 1, C:\DOCUME~1\CATHER~1\LOCALS~1\Temp\IXP056.TMP\, 25.09.2006, 10:56, Cet élément a été ignoré à cause du mot "Install". (Voir liste des mots ignorés)., Installer\Products\5A498588A0ABE064BAC4695C9C2B5C2E\SourceList\Net
HKEY_CLASSES_ROOT, Installer\Products\5A498588A0ABE064BAC4695C9C2B5C2E\SourceList, LastUsedSource, n;1;C:\DOCUME~1\CATHER~1\LOCALS~1\Temp\IXP056.TMP\, 25.09.2006, 10:56, Cet élément a été ignoré à cause du mot "Install". (Voir liste des mots ignorés)., Installer\Products\5A498588A0ABE064BAC4695C9C2B5C2E\SourceList
HKEY_CLASSES_ROOT, Installer\Products\C168B70F9B274A04B8A1AADEC4607A8E\SourceList\Net, 1, C:\DOCUME~1\CATHER~1\LOCALS~1\Temp\IXP056.TMP\, 25.09.2006, 10:55, Cet élément a été ignoré à cause du mot "Install". (Voir liste des mots ignorés)., Installer\Products\C168B70F9B274A04B8A1AADEC4607A8E\SourceList\Net
HKEY_CLASSES_ROOT, Installer\Products\C168B70F9B274A04B8A1AADEC4607A8E\SourceList, LastUsedSource, n;1;C:\DOCUME~1\CATHER~1\LOCALS~1\Temp\IXP056.TMP\, 25.09.2006, 10:55, Cet élément a été ignoré à cause du mot "Install". (Voir liste des mots ignorés)., Installer\Products\C168B70F9B274A04B8A1AADEC4607A8E\SourceList
HKEY_CLASSES_ROOT, Installer\Products\DB98AF553D127F2429949CC400498AC3\SourceList\Net, 1, C:\DOCUME~1\CATHER~1\LOCALS~1\Temp\IXP056.TMP\, 25.09.2006, 10:54, Cet élément a été ignoré à cause du mot "Install". (Voir liste des mots ignorés)., Installer\Products\DB98AF553D127F2429949CC400498AC3\SourceList\Net
HKEY_CLASSES_ROOT, Installer\Products\DB98AF553D127F2429949CC400498AC3\SourceList, LastUsedSource, n;1;C:\DOCUME~1\CATHER~1\LOCALS~1\Temp\IXP056.TMP\, 25.09.2006, 10:54, Cet élément a été ignoré à cause du mot "Install". (Voir liste des mots ignorés)., Installer\Products\DB98AF553D127F2429949CC400498AC3\SourceList
HKEY_CLASSES_ROOT, OPCFile\DefaultIcon, @, C:\WINDOWS\Installer\\{9011040C-6000-11D3-8CFE-0150048383C9}\misc.exe,6, 19.09.2006, 10:33, Cet élément a été ignoré à cause du mot "Install". (Voir liste des mots ignorés)., OPCFile\DefaultIcon
HKEY_USERS, S-1-5-18\Software\Microsoft\MediaPlayer\Setup\CreatedLinks, Shortcut0, C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Accessoires\Divertissement\Lecteur Windows Media.lnk, 18.09.2006, 14:25, Cet élément a été ignoré à cause du mot "Setup". (Voir liste des mots ignorés)., S-1-5-18\Software\Microsoft\MediaPlayer\Setup\CreatedLinks
HKEY_USERS, S-1-5-18\Software\Microsoft\MediaPlayer\Setup\CreatedLinks, Shortcut1, C:\Documents and Settings\Default User\Application Data\Microsoft\Internet Explorer\Quick Launch\Lecteur Windows Media.lnk, 18.09.2006, 14:25, Cet élément a été ignoré à cause du mot "Setup". (Voir liste des mots ignorés)., S-1-5-18\Software\Microsoft\MediaPlayer\Setup\CreatedLinks
HKEY_USERS, S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Run, Norton SystemWorks, "C:\Program Files\Norton SystemWorks\cfgwiz.exe" /GUID {05858CFD-5CC4-4ceb-AAAF-CF00BF39736A} /MODE CfgWiz, 08.02.2007, 15:57, Cet élément a été ignoré à cause du mot "Norton". (Voir liste des mots ignorés)., S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Run
HKEY_USERS, S-1-5-18\Software\Microsoft\Windows\ShellNoRoam\MUICache, C:\Program Files\Symantec\LiveUpdate\ALUNOTIFY.EXE, Symantec ALUNotify Module, 06.11.2006, 19:05, Cet élément a été ignoré à cause du mot "Update". (Voir liste des mots ignorés)., S-1-5-18\Software\Microsoft\Windows\ShellNoRoam\MUICache
HKEY_USERS, S-1-5-18\Software\Microsoft\Windows\ShellNoRoam\MUICache, C:\Program Files\Symantec\LiveUpdate\LUALL.EXE, LiveUpdate Wizard, 06.11.2006, 19:05, Cet ément a été ignoré à cause du mot "Update". (Voir liste des mots ignorés)., S-1-5-18\Software\Microsoft\Windows\ShellNoRoam\MUICache
HKEY_USERS, S-1-5-18\Software\Microsoft\Windows\ShellNoRoam\MUICache, C:\WINDOWS\TEMP\RarSFX0\lsetup.exe, LiveUpdate Installer, 06.11.2006, 19:05, Cet élément a été ignoré à cause du mot "Setup". (Voir liste des mots ignorés)., S-1-5-18\Software\Microsoft\Windows\ShellNoRoam\MUICache
HKEY_USERS, S-1-5-19\Software\Microsoft\MediaPlayer\Setup\CreatedLinks, Shortcut0, C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Accessoires\Divertissement\Lecteur Windows Media.lnk, 18.09.2006, 14:00, Cet élément a été ignoré à cause du mot "Setup". (Voir liste des mots ignorés)., S-1-5-19\Software\Microsoft\MediaPlayer\Setup\CreatedLinks
HKEY_USERS, S-1-5-19\Software\Microsoft\MediaPlayer\Setup\CreatedLinks, Shortcut1, C:\Documents and Settings\Default User\Application Data\Microsoft\Internet Explorer\Quick Launch\Lecteur Windows Media.lnk, 18.09.2006, 14:00, Cet élément a été ignoré à cause du mot "Setup". (Voir liste des mots ignorés)., S-1-5-19\Software\Microsoft\MediaPlayer\Setup\CreatedLinks
HKEY_USERS, S-1-5-20\Software\Microsoft\MediaPlayer\Setup\CreatedLinks, Shortcut0, C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Accessoires\Divertissement\Lecteur Windows Media.lnk, 18.09.2006, 14:00, Cet élément a été ignoré à cause du mot "Setup". (Voir liste des mots ignorés)., S-1-5-20\Software\Microsoft\MediaPlayer\Setup\CreatedLinks
HKEY_USERS, S-1-5-20\Software\Microsoft\MediaPlayer\Setup\CreatedLinks, Shortcut1, C:\Documents and Settings\Default User\Application Data\Microsoft\Internet Explorer\Quick Launch\Lecteur Windows Media.lnk, 18.09.2006, 14:00, Cet élément a été ignoré à cause du mot "Setup". (Voir liste des mots ignorés)., S-1-5-20\Software\Microsoft\MediaPlayer\Setup\CreatedLinks
HKEY_USERS, S-1-5-21-1960408961-436374069-839522115-1003\Software\Microsoft\Internet Explorer\Main, Local Page, C:\WINDOWS\system32\blank.htm, 03.03.2007, 11:57, Cet élément a été ignoré à cause du mot "Internet Explorer". (Voir liste des mots ignorés)., S-1-5-21-1960408961-436374069-839522115-1003\Software\Microsoft\Internet Explorer\Main
HKEY_USERS, S-1-5-21-1960408961-436374069-839522115-1003\Software\Microsoft\MediaPlayer\Setup\CreatedLinks, Shortcut0, C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Accessoires\Divertissement\Lecteur Windows Media.lnk, 18.09.2006, 14:20, Cet élément a été ignoré à cause du mot "Setup". (Voir liste des mots ignorés)., S-1-5-21-1960408961-436374069-839522115-1003\Software\Microsoft\MediaPlayer\Setup\CreatedLinks
HKEY_USERS, S-1-5-21-1960408961-436374069-839522115-1003\Software\Microsoft\MediaPlayer\Setup\CreatedLinks, Shortcut1, C:\Documents and Settings\Default User\Application Data\Microsoft\Internet Explorer\Quick Launch\Lecteur Windows Media.lnk, 18.09.2006, 14:20, Cet élément a été ignoré à cause du mot "Setup". (Voir liste des mots ignorés)., S-1-5-21-1960408961-436374069-839522115-1003\Software\Microsoft\MediaPlayer\Setup\CreatedLinks
HKEY_USERS, S-1-5-21-1960408961-436374069-839522115-1003\Software\Netscape\Netscape Navigator\User Trusted External Applications, C:\Program Files\Logitech\Desktop Messenger\8876480\6.1.4.36-8876480L\Program\PrvCnt.exe, Yes, 12.02.2007, 08:39, Cet élément a été ignoré à cause du mot "Nav". (Voir liste des mots ignorés)., S-1-5-21-1960408961-436374069-839522115-1003\Software\Netscape\Netscape Navigator\User Trusted External Applications
HKEY_USERS, S-1-5-21-1960408961-436374069-839522115-1003\Software\Netscape\Netscape Navigator\User Trusted External Applications, C:\Program Files\Logitech\Desktop Messenger\8876480\7.2.0.157-8876480SL\Program\PrvCnt.exe, Yes, 12.02.2007, 08:39, Cet élément a été ignoré à cause du mot "Nav". (Voir liste des mots ignorés)., S-1-5-21-1960408961-436374069-839522115-1003\Software\Netscape\Netscape Navigator\User Trusted External Applications
HKEY_USERS, S-1-5-21-1960408961-436374069-839522115-1003\Software\Netscape\Netscape Navigator\User Trusted External Applications, C:\PROGRA~1\Logitech\DESKTO~1\8876480\720~1.157\Program\REGISTER.EXE, Yes, 12.02.2007, 08:39, Cet élément a été ignoré à cause du mot "Nav". (Voir liste des mots ignorés)., S-1-5-21-1960408961-436374069-839522115-1003\Software\Netscape\Netscape Navigator\User Trusted External Applications
HKEY_LOCAL_MACHINE, SOFTWARE\Classes\.axe\Automap.Map.EU.13\ShellNew, FileName, C:\Program Files\Microsoft AutoRoute\Templates\Nouvelle carte d, 19.09.2006, 09:49, Cet élément a été ignoré à cause du mot "Template". (Voir liste des mots ignorés)., SOFTWARE\Classes\.axe\Automap.Map.EU.13\ShellNew
HKEY_LOCAL_MACHINE, SOFTWARE\Classes\.axe\ShellNew, FileName, C:\Program Files\Microsoft AutoRoute\Templates\Nouvelle carte d, 19.09.2006, 09:49, Cet élément a été ignoré à cause du mot "Template". (Voir liste des mots ignorés)., SOFTWARE\Classes\.axe\ShellNew
HKEY_LOCAL_MACHINE, SOFTWARE\Classes\AWFile\DefaultIcon, @, C:\WINDOWS\Installer\\{9011040C-6000-11D3-8CFE-0150048383C9}\misc.exe,6, 19.09.2006, 10:33, Cet élément a été ignoré à cause du mot "Install". (Voir liste des mots ignorés)., SOFTWARE\Classes\AWFile\DefaultIcon
HKEY_LOCAL_MACHINE, SOFTWARE\Classes\CLSID\{0ED40800-D38D-11D3-B562-00902771A435}\InProcServer32, @, C:\Program Files\Symantec\LiveUpdate\LuComServerPS_3_0.DLL, 27.02.2007, 20:20, Cet élément a été ignoré à cause du mot "Update". (Voir liste des mots ignorés)., SOFTWARE\Classes\CLSID\{0ED40800-D38D-11D3-B562-00902771A435}\InProcServer32
HKEY_LOCAL_MACHINE, SOFTWARE\Classes\ELMFile\DefaultIcon, @, C:\WINDOWS\Installer\\{9011040C-6000-11D3-8CFE-0150048383C9}\misc.exe,6, 19.09.2006, 10:33, Cet élément a été ignoré à cause du mot "Install". (Voir liste des mots ignorés)., SOFTWARE\Classes\ELMFile\DefaultIcon
HKEY_LOCAL_MACHINE, SOFTWARE\Classes\FFAFile\DefaultIcon, @, C:\WINDOWS\Installer\\{9011040C-6000-11D3-8CFE-0150048383C9}\misc.exe,6, 19.09.2006, 10:33, Cet ément a été ignoré à cause du mot "Install". (Voir liste des mots ignorés)., SOFTWARE\Classes\FFAFile\DefaultIcon
HKEY_LOCAL_MACHINE, SOFTWARE\Classes\FFLFile\DefaultIcon, @, C:\WINDOWS\Installer\\{9011040C-6000-11D3-8CFE-0150048383C9}\misc.exe,6, 19.09.2006, 10:33, Cet élément a été ignoré à cause du mot "Install". (Voir liste des mots ignorés)., SOFTWARE\Classes\FFLFile\DefaultIcon
HKEY_LOCAL_MACHINE, SOFTWARE\Classes\FFTFile\DefaultIcon, @, C:\WINDOWS\Installer\\{9011040C-6000-11D3-8CFE-0150048383C9}\misc.exe,6, 19.09.2006, 10:33, Cet élément a été ignoré à cause du mot "Install". (Voir liste des mots ignorés)., SOFTWARE\Classes\FFTFile\DefaultIcon
HKEY_LOCAL_MACHINE, SOFTWARE\Classes\FFXFile\DefaultIcon, @, C:\WINDOWS\Installer\\{9011040C-6000-11D3-8CFE-0150048383C9}\misc.exe,6, 19.09.2006, 10:33, Cet ément a été ignoré à cause du mot "Install". (Voir liste des mots ignorés)., SOFTWARE\Classes\FFXFile\DefaultIcon
HKEY_LOCAL_MACHINE, SOFTWARE\Classes\Installer\Products\03CC3B228B77C914AAB45F17DF5F6DD6\SourceList\Net, 1, C:\DOCUME~1\CATHER~1\LOCALS~1\Temp\IXP000.TMP\, 19.09.2006, 20:20, Cet élément a été ignoré à cause du mot "Install". (Voir liste des mots ignorés)., SOFTWARE\Classes\Installer\Products\03CC3B228B77C914AAB45F17DF5F6DD6\SourceList\Net
HKEY_LOCAL_MACHINE, SOFTWARE\Classes\Installer\Products\03CC3B228B77C914AAB45F17DF5F6DD6\SourceList, LastUsedSource, n;1;C:\DOCUME~1\CATHER~1\LOCALS~1\Temp\IXP000.TMP\, 19.09.2006, 20:20, Cet élément a été ignoré à cause du mot "Install". (Voir liste des mots ignorés)., SOFTWARE\Classes\Installer\Products\03CC3B228B77C914AAB45F17DF5F6DD6\SourceList
HKEY_LOCAL_MACHINE, SOFTWARE\Classes\Installer\Products\06B6236FD1B1FBA4FBDCB747404F4411\SourceList\Net, 1, C:\DOCUME~1\CATHER~1\LOCALS~1\Temp\IXP000.TMP\, 04.02.2007, 10:31, Cet élément a été ignoré à cause du mot "Install". (Voir liste des mots ignorés)., SOFTWARE\Classes\Installer\Products\06B6236FD1B1FBA4FBDCB747404F4411\SourceList\Net
HKEY_LOCAL_MACHINE, SOFTWARE\Classes\Installer\Products\06B6236FD1B1FBA4FBDCB747404F4411\SourceList, LastUsedSource, n;1;C:\DOCUME~1\CATHER~1\LOCALS~1\Temp\IXP000.TMP\, 04.02.2007, 10:31, Cet ément a été ignoré à cause du mot "Install". (Voir liste des mots ignorés)., SOFTWARE\Classes\Installer\Products\06B6236FD1B1FBA4FBDCB747404F4411\SourceList
HKEY_LOCAL_MACHINE, SOFTWARE\Classes\Installer\Products\5A498588A0ABE064BAC4695C9C2B5C2E\SourceList\Net, 1, C:\DOCUME~1\CATHER~1\LOCALS~1\Temp\IXP056.TMP\, 25.09.2006, 10:56, Cet élément a été ignoré à cause du mot "Install". (Voir liste des mots ignorés)., SOFTWARE\Classes\Installer\Products\5A498588A0ABE064BAC4695C9C2B5C2E\SourceList\Net
HKEY_LOCAL_MACHINE, SOFTWARE\Classes\Installer\Products\5A498588A0ABE064BAC4695C9C2B5C2E\SourceList, LastUsedSource, n;1;C:\DOCUME~1\CATHER~1\LOCALS~1\Temp\IXP056.TMP\, 25.09.2006, 10:56, Cet élément a été ignoré à cause du mot "Install". (Voir liste des mots ignorés)., SOFTWARE\Classes\Installer\Products\5A498588A0ABE064BAC4695C9C2B5C2E\SourceList
HKEY_LOCAL_MACHINE, SOFTWARE\Classes\Installer\Products\C168B70F9B274A04B8A1AADEC4607A8E\SourceList\Net, 1, C:\DOCUME~1\CATHER~1\LOCALS~1\Temp\IXP056.TMP\, 25.09.2006, 10:55, Cet élément a été ignoré à cause du mot "Install". (Voir liste des mots ignorés)., SOFTWARE\Classes\Installer\Products\C168B70F9B274A04B8A1AADEC4607A8E\SourceList\Net
HKEY_LOCAL_MACHINE, SOFTWARE\Classes\Installer\Products\C168B70F9B274A04B8A1AADEC4607A8E\SourceList, LastUsedSource, n;1;C:\DOCUME~1\CATHER~1\LOCALS~1\Temp\IXP056.TMP\, 25.09.2006, 10:55, Cet élément a été ignoré à cause du mot "Install". (Voir liste des mots ignorés)., SOFTWARE\Classes\Installer\Products\C168B70F9B274A04B8A1AADEC4607A8E\SourceList
HKEY_LOCAL_MACHINE, SOFTWARE\Classes\Installer\Products\DB98AF553D127F2429949CC400498AC3\SourceList\Net, 1, C:\DOCUME~1\CATHER~1\LOCALS~1\Temp\IXP056.TMP\, 25.09.2006, 10:54, Cet élément a été ignoré à cause du mot "Install". (Voir liste des mots ignorés)., SOFTWARE\Classes\Installer\Products\DB98AF553D127F2429949CC400498AC3\SourceList\Net
HKEY_LOCAL_MACHINE, SOFTWARE\Classes\Installer\Products\DB98AF553D127F2429949CC400498AC3\SourceList, LastUsedSource, n;1;C:\DOCUME~1\CATHER~1\LOCALS~1\Temp\IXP056.TMP\, 25.09.2006, 10:54, Cet élément a été ignoré à cause du mot "Install". (Voir liste des mots ignorés)., SOFTWARE\Classes\Installer\Products\DB98AF553D127F2429949CC400498AC3\SourceList
HKEY_LOCAL_MACHINE, SOFTWARE\Classes\OPCFile\DefaultIcon, @, C:\WINDOWS\Installer\\{9011040C-6000-11D3-8CFE-0150048383C9}\misc.exe,6, 19.09.2006, 10:33, Cet élément a été ignoré à cause du mot "Install". (Voir liste des mots ignorés)., SOFTWARE\Classes\OPCFile\DefaultIcon
HKEY_LOCAL_MACHINE, SOFTWARE\Classes\STFFile\DefaultIcon, @, C:\WINDOWS\Installer\\{9011040C-6000-11D3-8CFE-0150048383C9}\misc.exe,6, 19.09.2006, 10:33, Cet élément a été ignoré à cause du mot "Install". (Voir liste des mots ignorés)., SOFTWARE\Classes\STFFile\DefaultIcon
HKEY_LOCAL_MACHINE, SOFTWARE\Classes\TypeLib\{3732EC5C-C584-44B8-B4DA-04E0054414C0}\1.0\0\win32, @, C:\Program Files\Logitech\Desktop Messenger\8876480\Program\SyncExt.dll, 20.09.2006, 07:10, Cet élément a été ignoré à cause du mot "Messenger". (Voir liste des mots ignorés)., SOFTWARE\Classes\TypeLib\{3732EC5C-C584-44B8-B4DA-04E0054414C0}\1.0\0\win32
HKEY_LOCAL_MACHINE, SOFTWARE\Classes\TypeLib\{3732EC5C-C584-44B8-B4DA-04E0054414C0}\1.0\HELPDIR, @, C:\Program Files\Logitech\Desktop Messenger\8876480\Program\, 20.09.2006, 07:10, Cet élément a été ignoré à cause du mot "Messenger". (Voir liste des mots ignorés)., SOFTWARE\Classes\TypeLib\{3732EC5C-C584-44B8-B4DA-04E0054414C0}\1.0\HELPDIR
HKEY_LOCAL_MACHINE, SOFTWARE\Classes\TypeLib\{4C78B9E2-A887-11D1-B4FF-0060085C418E}\1.0\0\win32, @, C:\PROGRA~1\NORTON~1\NORTON~1\SPEEDD~1\NOPDB.EXE, 18.09.2006, 14:41, Cet élément a été ignoré à cause du mot "Norton". (Voir liste des mots ignorés)., SOFTWARE\Classes\TypeLib\{4C78B9E2-A887-11D1-B4FF-0060085C418E}\1.0\0\win32
HKEY_LOCAL_MACHINE, SOFTWARE\Classes\TypeLib\{4C78B9E2-A887-11D1-B4FF-0060085C418E}\1.0\HELPDIR, @, C:\PROGRA~1\NORTON~1\NORTON~1\SPEEDD~1\, 18.09.2006, 14:41, Cet élément a été ignoré à cause du mot "Norton". (Voir liste des mots ignorés)., SOFTWARE\Classes\TypeLib\{4C78B9E2-A887-11D1-B4FF-0060085C418E}\1.0\HELPDIR
HKEY_LOCAL_MACHINE, SOFTWARE\Classes\TypeLib\{60614412-BCD8-11D1-BC03-00600811C705}\1.0\0\win32, @, C:\Program Files\Fichiers communs\Symantec Shared\NCOMCAT.DLL, 18.09.2006, 14:41, Cet élément a été ignoré à cause du mot "Symantec". (Voir liste des mots ignorés)., SOFTWARE\Classes\TypeLib\{60614412-BCD8-11D1-BC03-00600811C705}\1.0\0\win32
HKEY_LOCAL_MACHINE, SOFTWARE\EPSON\EPSON Stylus C66 Series Temporary Files, Installed Files, C:\Program Files\EPSON\PrinterDriverTemp\SC66\EBAPI4.DL_,C:\Program Files\EPSON\PrinterDriverTemp\SC66\EBPCHP.DL_,C:\Program Files\EPSON\PrinterDriverTemp\SC66\EBPLPT4.DL_,C:\Program Files\EPSON\PrinterDriverTemp\SC66\EBPMON24.DL_,C:\Program Files\EPSON\PrinterDriverTemp\SC66\EBPPORT4.DA_,C:\Program Files\EPSON\PrinterDriverTemp\SC66\EBPSAGT4.DA_,C:\Program Files\EPSON\PrinterDriverTemp\SC66\EBPSHRE4.DL_,C:\Program Files\EPSON\PrinterDriverTemp\SC66\ECBTEG.DL_,C:\Program Files\EPSON\PrinterDriverTemp\SC66\EE279__1.IC_,C:\Program Files\EPSON\PrinterDriverTemp\SC66\EPIBSR30.EX_,C:\Program Files\EPSON\PrinterDriverTemp\SC66\EPIPGI10.DL_,C:\Program Files\EPSON\PrinterDriverTemp\SC66\EPSET32.DL_,C:\Program Files\EPSON\PrinterDriverTemp\SC66\EPUPDATE.EX_,C:\Program Files\EPSON\PrinterDriverTemp\SC66\EPUTIX25.DL_,C:\Program Files\EPSON\PrinterDriverTemp\SC66\EPUTIX25.EX_,C:\Program Files\EPSON\PrinterDriverTemp\SC66\E_DCINST.DL_,C:\Program Files\EPSON\PrinterDriverTemp\SC66\E_DCON02.DL_,C:\Program Files\EPSON\PrinterDriverTemp\SC66\E_DD18SE.CF_,C:\Program Files\EPSON\PrinterDriverTemp\SC66\E_DDSP13.DL_,C:\Program Files\EPSON\PrinterDriverTemp\SC66\E_DF18SE.CAT,C:\Program Files\EPSON\PrinterDriverTemp\SC66\E_DF18SE.INF,C:\Program Files\EPSON\PrinterDriverTemp\SC66\E_DHMM11.DL_,C:\Program Files\EPSON\PrinterDriverTemp\SC66\E_DHT303.DL_,C:\Program Files\EPSON\PrinterDriverTemp\SC66\E_DI08SE.DL_,C:\Program Files\EPSON\PrinterDriverTemp\SC66\E_DI13AE.DO_,C:\Program Files\EPSON\PrinterDriverTemp\SC66\E_DJB306.DL_,C:\Program Files\EPSON\PrinterDriverTemp\SC66\E_DM18SE.DA_,C:\Program Files\EPSON\PrinterDriverTemp\SC66\E_DM18SE.VI_,C:\Program Files\EPSON\PrinterDriverTemp\SC66\E_DMAI16.DL_,C:\Program Files\EPSON\PrinterDriverTemp\SC66\E_DMSG00.EX_,C:\Program Files\EPSON\PrinterDriverTemp\SC66\E_DPPE03.EX_,C:\Program Files\EPSON\PrinterDriverTemp\SC66\E_DPUI03.DL_,C:\Program Files\EPSON\PrinterDriverTemp\SC66\E_DS80SE.DL_,C:\Program Files\EPSON\PrinterDriverTemp\SC66\E_DU18RE.DL_,C:\Program Files\EPSON\PrinterDriverTemp\SC66\E_DUMWB2.DL_,C:\Program Files\EPSON\PrinterDriverTemp\SC66\E_H490S2.DL_,C:\Program Files\EPSON\PrinterDriverTemp\SC66\E_H4E0S2.DL_,C:\Program Files\EPSON\PrinterDriverTemp\SC66\E_H4X0S2.DX_,C:\Program Files\EPSON\PrinterDriverTemp\SC66\E_QI021E.HL_,C:\Program Files\EPSON\PrinterDriverTemp\SC66\E_S00RP2.EX_,C:\Program Files\EPSON\PrinterDriverTemp\SC66\README.DOC,C:\Program Files\EPSON\PrinterDriverTemp\SC66\SAGENT4.EX_,C:\Program Files\EPSON\PrinterDriverTemp\SC66\SETUP32.DL_,0:System32\spool\DRIVERS\W32X86\EPUPDATE.EXE,0:System32\spool\DRIVERS\W32X86\SETUP32.DLL, 19.09.2006, 16:37, Cet élément a été ignoré à cause du mot "Install". (Voir liste des mots ignorés)., SOFTWARE\EPSON\EPSON Stylus C66 Series Temporary Files
HKEY_LOCAL_MACHINE, SOFTWARE\Logitech\LVComS\CurrentVersion\RegisteredApplications\{D2B479C0-C3F2-11D1-B014-00AA00CF90F9}\Arrival\DFU\8970, ApplicationPath, C:\Program Files\Logitech\Video\LgFwupg.exe, 20.09.2006, 07:13, Cet élément a été ignoré à cause du mot "Register". (Voir liste des mots ignorés)., SOFTWARE\Logitech\LVComS\CurrentVersion\RegisteredApplications\{D2B479C0-C3F2-11D1-B014-00AA00CF90F9}\Arrival\DFU\8970
HKEY_LOCAL_MACHINE, SOFTWARE\Logitech\LVComS\CurrentVersion\RegisteredApplications\{D2B479C0-C3F2-11D1-B014-00AA00CF90F9}\Arrival\DFU\8970, BinaryFilePath, C:\Program Files\Logitech\Video\dfu_rbfw.bin, 20.09.2006, 07:13, Cet élément a été ignoré à cause du mot "Register". (Voir liste des mots ignorés)., SOFTWARE\Logitech\LVComS\CurrentVersion\RegisteredApplications\{D2B479C0-C3F2-11D1-B014-00AA00CF90F9}\Arrival\DFU\8970
HKEY_LOCAL_MACHINE, SOFTWARE\Logitech\LVComS\CurrentVersion\RegisteredApplications\{D2B479C0-C3F2-11D1-B014-00AA00CF90F9}\Arrival\DFU\8971, ApplicationPath, C:\Program Files\Logitech\Video\LgFwupg.exe, 20.09.2006, 07:13, Cet élément a été ignoré à cause du mot "Register". (Voir liste des mots ignorés)., SOFTWARE\Logitech\LVComS\CurrentVersion\RegisteredApplications\{D2B479C0-C3F2-11D1-B014-00AA00CF90F9}\Arrival\DFU\8971
HKEY_LOCAL_MACHINE, SOFTWARE\Logitech\LVComS\CurrentVersion\RegisteredApplications\{D2B479C0-C3F2-11D1-B014-00AA00CF90F9}\Arrival\DFU\8971, BinaryFilePath, C:\Program Files\Logitech\Video\dfu_rafw.bin, 20.09.2006, 07:13, Cet élément a été ignoré à cause du mot "Register". (Voir liste des mots ignorés)., SOFTWARE\Logitech\LVComS\CurrentVersion\RegisteredApplications\{D2B479C0-C3F2-11D1-B014-00AA00CF90F9}\Arrival\DFU\8971
HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Active Setup, JITSetupPage, file://C:\WINDOWS\web\iejit.htm, 18.09.2006, 14:19, Cet élément a été ignoré à cause du mot "Setup". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Active Setup
HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Advanced INF Setup\IEHomePageInfo, BackupFileName, C:\Program Files\Uninstall Information\IEHomePageInfo\IEHomePageInfo.DAT, 18.09.2006, 14:34, Cet élément a été ignoré à cause du mot "Setup". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Advanced INF Setup\IEHomePageInfo
HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Advanced INF Setup\IEHomePageInfo, BackupPath, C:\Program Files\Uninstall Information\IEHomePageInfo, 18.09.2006, 14:34, Cet élément a été ignoré à cause du mot "Setup". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Advanced INF Setup\IEHomePageInfo
HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Code Store Database\Distribution Units\{1D6711C8-7154-40BB-8380-3DEA45B69CBF}\Contains\Files, C:\WINDOWS\Downloaded Program Files\WebP2PInstaller.dll, N/A, 23.09.2006, 14:28, Cet élément a été ignoré à cause du mot "Install". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Code Store Database\Distribution Units\{1D6711C8-7154-40BB-8380-3DEA45B69CBF}\Contains\Files
HKEY_CURRENT_USER, Software\Microsoft\Internet Explorer\Main, Local Page, C:\WINDOWS\system32\blank.htm, 03.03.2007, 11:57, Cet élément a été ignoré à cause du mot "Internet Explorer". (Voir liste des mots ignorés)., Software\Microsoft\Internet Explorer\Main
HKEY_CURRENT_USER, Software\Microsoft\MediaPlayer\Setup\CreatedLinks, Shortcut0, C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Accessoires\Divertissement\Lecteur Windows Media.lnk, 18.09.2006, 14:20, Cet élément a été ignoré à cause du mot "Setup". (Voir liste des mots ignorés)., Software\Microsoft\MediaPlayer\Setup\CreatedLinks
HKEY_CURRENT_USER, Software\Microsoft\MediaPlayer\Setup\CreatedLinks, Shortcut1, C:\Documents and Settings\Default User\Application Data\Microsoft\Internet Explorer\Quick Launch\Lecteur Windows Media.lnk, 18.09.2006, 14:20, Cet élément a été ignoré à cause du mot "Setup". (Voir liste des mots ignorés)., Software\Microsoft\MediaPlayer\Setup\CreatedLinks
HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\MediaPlayer, MetadataTemplatesDir, C:\Program Files\Windows Media Player\Templates, 19.09.2006, 13:56, Cet élément a été ignoré à cause du mot "Template". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\MediaPlayer
HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Office\11.0\Common\Assistant, AsstPath, C:\Program Files\Microsoft Office\OFFICE11\Actors, 19.09.2006, 10:33, Cet élément a été ignoré à cause du mot "Office". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Office\11.0\Common\Assistant
HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Office\11.0\Common\Assistant, AsstSourcePath, C:\Program Files\Microsoft Office\OFFICE11\Actors, 19.09.2006, 10:33, Cet élément a été ignoré à cause du mot "Office". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Office\11.0\Common\Assistant
HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows NT\CurrentVersion\SeCEdit, TemplateUsed, C:\WINDOWS\SECE66.tmp, 18.09.2006, 14:22, Cet élément a été ignoré à cause du mot "Template". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows NT\CurrentVersion\SeCEdit
HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Need2FindBar Uninstall, {CLE}, {CLE}, 23.09.2006, 14:41, Cet élément a été ignoré à cause du mot "Install". (Voir liste des mots ignorés)., Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Need2FindBar Uninstall
HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\D:\InstallShield\Kazaa\kazaa.exe, @, C:\Program Files\Kazaa\D:\InstallShield\Kazaa\kazaa.exe, 23.09.2006, 14:30, Cet élément a été ignoré à cause du mot "Install". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\D:\InstallShield\Kazaa\kazaa.exe
HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Thickets, Bitmap, C:\WINDOWS\system32\\SHELL32.DLL,4, 19.09.2006, 10:33, Cet élément a été ignoré à cause du mot "Shell32.dll". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Thickets
HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\VolumeCaches\Active Setup Temp Folders, Folder, C:\WINDOWS\msdownld.tmp|?:\msdownld.tmp, 18.09.2006, 13:53, Cet élément a été ignoré à cause du mot "Setup". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\VolumeCaches\Active Setup Temp Folders
HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\020BB5FAC8ED17D4CBA633D704C2D7F8, EE12B664858254842B3B50F65C44AD3A, C:\Program Files\Logitech\Video\LAlbumDB.dll, 20.09.2006, 07:11, Cet élément a été ignoré à cause du mot "Component". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\020BB5FAC8ED17D4CBA633D704C2D7F8
HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0277442FE53827241B87065443C3C5E9, EE12B664858254842B3B50F65C44AD3A, C:\Program Files\Logitech\Video\LNamesp2.dll, 20.09.2006, 07:11, Cet élément a été ignoré à cause du mot "Component". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0277442FE53827241B87065443C3C5E9
HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0501AB07BE5725346ABE9F9B92C1580B, EE12B664858254842B3B50F65C44AD3A, C:\Program Files\Logitech\Video\QCSup.dll, 20.09.2006, 07:11, Cet élément a été ignoré à cause du mot "Component". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0501AB07BE5725346ABE9F9B92C1580B
HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0CB61D266C752224E9754CE3BD861278, EE12B664858254842B3B50F65C44AD3A, C:\Program Files\Logitech\Video\QSendPS.dll, 20.09.2006, 07:11, Cet élément a été ignoré à cause du mot "Component". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0CB61D266C752224E9754CE3BD861278
HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0D40829DDCCBD0A4896232B60C35F4CA, EE12B664858254842B3B50F65C44AD3A, C:\Program Files\Logitech\Video\Namespc2.dll, 20.09.2006, 07:11, Cet élément a été ignoré à cause du mot "Component". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0D40829DDCCBD0A4896232B60C35F4CA
HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0D94E497E52736645872C2009490ABBD, EE12B664858254842B3B50F65C44AD3A, C:\Program Files\Logitech\Video\Editor2.exe, 20.09.2006, 07:11, Cet élément a été ignoré à cause du mot "Component". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0D94E497E52736645872C2009490ABBD
HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0E4A61AF71B06D344A81C71E979D263D, EE12B664858254842B3B50F65C44AD3A, C:\Program Files\Logitech\Video\LEditor.dll, 20.09.2006, 07:11, Cet élément a été ignoré à cause du mot "Component". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0E4A61AF71B06D344A81C71E979D263D
HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0E6B17740C28D694C838C768C6871294, EE12B664858254842B3B50F65C44AD3A, C:\Program Files\Logitech\Video\QSendDB.dll, 20.09.2006, 07:11, Cet élément a été ignoré à cause du mot "Component". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0E6B17740C28D694C838C768C6871294
HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1307769355856A540BE8A41B9BFE31D1, EE12B664858254842B3B50F65C44AD3A, C:\Program Files\Logitech\Video\QCUI2.dll, 20.09.2006, 07:11, Cet élément a été ignoré à cause du mot "Component". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1307769355856A540BE8A41B9BFE31D1
HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\14F95B0BE5120FE429340C4CC177CD7D, EE12B664858254842B3B50F65C44AD3A, C:\Program Files\Logitech\Video\LQCPipe.dll, 20.09.2006, 07:11, Cet élément a été ignoré à cause du mot "Component". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\14F95B0BE5120FE429340C4CC177CD7D
HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\15715CED3EF8A3E409DE3B12EBA340CB, EE12B664858254842B3B50F65C44AD3A, C:\Program Files\Logitech\Video\LFCMP12n.dll, 20.09.2006, 07:11, Cet élément a été ignoré à cause du mot "Component". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\15715CED3EF8A3E409DE3B12EBA340CB
HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\17F6726E817EDC64FB908834C0A9856D, EE12B664858254842B3B50F65C44AD3A, C:\Program Files\Logitech\Video\LFWSetDl.dll, 20.09.2006, 07:11, Cet élément a été ignoré à cause du mot "Component". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\17F6726E817EDC64FB908834C0A9856D
HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1D11EB9D1DAD7A14DBCC6A29444A3EAD, EE12B664858254842B3B50F65C44AD3A, C:\Program Files\Logitech\Video\FxSvr2.exe, 20.09.2006, 07:11, Cet élément a été ignoré à cause du mot "Component". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1D11EB9D1DAD7A14DBCC6A29444A3EAD
HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1DD3365AF6AA5254A995A266182C82AB, EE12B664858254842B3B50F65C44AD3A, C:\Program Files\Logitech\Video\VideoOp.dll, 20.09.2006, 07:11, Cet élément a été ignoré à cause du mot "Component". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1DD3365AF6AA5254A995A266182C82AB
HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1F45BE12C0B7D9A4F99734B5808C6AEC, EE12B664858254842B3B50F65C44AD3A, C:\Program Files\Logitech\Video\MsgLnch.dll, 20.09.2006, 07:11, Cet élément a été ignoré à cause du mot "Component". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1F45BE12C0B7D9A4F99734B5808C6AEC
HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\21A7B84BB19EA2C4D8828EF8F7AEAAFF, EE12B664858254842B3B50F65C44AD3A, C:\Program Files\Logitech\Video\Lftga12n.dll, 20.09.2006, 07:11, Cet élément a été ignoré à cause du mot "Component". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\21A7B84BB19EA2C4D8828EF8F7AEAAFF
HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\21C483AD9E738724E9110D9F3480CAE3, EE12B664858254842B3B50F65C44AD3A, C:\Program Files\Logitech\Video\QCPipe.dll, 20.09.2006, 07:11, Cet élément a été ignoré à cause du mot "Component". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\21C483AD9E738724E9110D9F3480CAE3
HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2848859AC9E53544795621A2AE3C057D, EE12B664858254842B3B50F65C44AD3A, C:\Program Files\Logitech\Video\LFileMen.dll, 20.09.2006, 07:11, Cet élément a été ignoré à cause du mot "Component". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2848859AC9E53544795621A2AE3C057D
HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29BB6BE03288D454ABF670C830BE5E92, EE12B664858254842B3B50F65C44AD3A, C:\Program Files\Logitech\Video\QCImage.dll, 20.09.2006, 07:11, Cet élément a été ignoré à cause du mot "Component". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29BB6BE03288D454ABF670C830BE5E92
HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2AB7D462DC125354F9D66D5F7F6010D0, EE12B664858254842B3B50F65C44AD3A, C:\Program Files\Logitech\Video\WaveChk.exe, 20.09.2006, 07:11, Cet élément a été ignoré à cause du mot "Component". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2AB7D462DC125354F9D66D5F7F6010D0
HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2BFC49B2F30A20145A1E299E2384D0D0, EE12B664858254842B3B50F65C44AD3A, C:\Program Files\Logitech\Video\LQSend.dll, 20.09.2006, 07:11, Cet élément a été ignoré à cause du mot "Component". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2BFC49B2F30A20145A1E299E2384D0D0
HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2D05A7B129BF1584D8C3D9DE02A6352A, EE12B664858254842B3B50F65C44AD3A, C:\Program Files\Logitech\Video\QCapture.dll, 20.09.2006, 07:11, Cet élément a été ignoré à cause du mot "Component". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2D05A7B129BF1584D8C3D9DE02A6352A
HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2E53A294F83182D45A3785356A851754, 00000000000000000000000000000000, C:\Program Files\Fichiers communs\Symantec Shared\ccInst.dll, 08.02.2007, 15:49, Cet élément a été ignoré à cause du mot "Component". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2E53A294F83182D45A3785356A851754
HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2F592DDD6E243B241873A3E4E3F9C10B, EE12B664858254842B3B50F65C44AD3A, C:\Program Files\Logitech\Video\ToCam.dll, 20.09.2006, 07:11, Cet élément a été ignoré à cause du mot "Component". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2F592DDD6E243B241873A3E4E3F9C10B
HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\31AD846A2C2443A41B7988C4AEC6F1AF, EE12B664858254842B3B50F65C44AD3A, C:\Program Files\Logitech\Video\QSPub.dll, 20.09.2006, 07:11, Cet élément a été ignoré à cause du mot "Component". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\31AD846A2C2443A41B7988C4AEC6F1AF
HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\34B85C682E40A4F4B84730623D2CD067, EE12B664858254842B3B50F65C44AD3A, C:\Program Files\Logitech\Video\LAlbumUI.dll, 20.09.2006, 07:11, Cet élément a été ignoré à cause du mot "Component". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\34B85C682E40A4F4B84730623D2CD067
HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\35133CD8421F68C4E901DCA620F97C04, EE12B664858254842B3B50F65C44AD3A, C:\Program Files\Logitech\Video\LQCaptur.dll, 20.09.2006, 07:11, Cet élément a été ignoré à cause du mot "Component". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\35133CD8421F68C4E901DCA620F97C04
HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\3A5FAEC2E287C054CBBC9902CE117D96, EE12B664858254842B3B50F65C44AD3A, C:\Program Files\Logitech\Video\LISStart.dll, 20.09.2006, 07:11, Cet élément a été ignoré à cause du mot "Component". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\3A5FAEC2E287C054CBBC9902CE117D96
HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\3BD98CCD1C81EEA4CB2BAE9866432B03, EE12B664858254842B3B50F65C44AD3A, C:\Program Files\Logitech\Video\LCDBurn.dll, 20.09.2006, 07:11, Cet élément a été ignoré à cause du mot "Component". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\3BD98CCD1C81EEA4CB2BAE9866432B03
HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\3CD71E21BBA636245BE90C46BEE08302, EE12B664858254842B3B50F65C44AD3A, C:\Program Files\Logitech\Video\ltann12n.dll, 20.09.2006, 07:11, Cet élément a été ignoré à cause du mot "Component". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\3CD71E21BBA636245BE90C46BEE08302
HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\3DEE68F0FC3313E4CAD8E4C3EBCBEC40, 00000000000000000000000000000000, C:\Program Files\Fichiers communs\Symantec Shared\Decomposers\Dec2Text.dll, 08.02.2007, 15:49, Cet élément a été ignoré à cause du mot "Component". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\3DEE68F0FC3313E4CAD8E4C3EBCBEC40
HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\3E81A4DC21026924FB5FAF933085D236, 00000000000000000000000000000000, C:\Program Files\Fichiers communs\Symantec Shared\ccVrTrst.dll, 08.02.2007, 15:49, Cet élément a été ignoré à cause du mot "Component". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\3E81A4DC21026924FB5FAF933085D236
HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\3FC18C645B2783B48A149C0C961E6CB7, EE12B664858254842B3B50F65C44AD3A, C:\Program Files\Logitech\Video\LTSCR12n.DLL, 20.09.2006, 07:11, Cet élément a été ignoré à cause du mot "Component". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\3FC18C645B2783B48A149C0C961E6CB7
HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\416BAACE8119E31429423024D8163620, EE12B664858254842B3B50F65C44AD3A, C:\Program Files\Logitech\Video\QCWebCOM.dll, 20.09.2006, 07:11, Cet élément a été ignoré à cause du mot "Component". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\416BAACE8119E31429423024D8163620
HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\496DF77A181D8EF4B8E24CEA562E5884, EE12B664858254842B3B50F65C44AD3A, C:\Program Files\Logitech\Video\LWaveChe.dll, 20.09.2006, 07:11, Cet élément a été ignoré à cause du mot "Component". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\496DF77A181D8EF4B8E24CEA562E5884
HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\4C6917994F1B9C4438C2EC659AE1A1A2, EE12B664858254842B3B50F65C44AD3A, C:\Program Files\Logitech\Video\lttmb12n.dll, 20.09.2006, 07:11, Cet élément a été ignoré à cause du mot "Component". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\4C6917994F1B9C4438C2EC659AE1A1A2
HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\4D37106DA60C3B64595E1B194E5BD4B3, EE12B664858254842B3B50F65C44AD3A, C:\Program Files\Logitech\Video\LTDIS12n.dll, 20.09.2006, 07:11, Cet élément a été ignoré à cause du mot "Component". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\4D37106DA60C3B64595E1B194E5BD4B3
HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\4E8A29A59B53957499AAD6AD7EE24BDD, EE12B664858254842B3B50F65C44AD3A, C:\Program Files\Logitech\Video\LVMMail.dll, 20.09.2006, 07:11, Cet élément a été ignoré à cause du mot "Component". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\4E8A29A59B53957499AAD6AD7EE24BDD
HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\50BBD0A1CB1FD3648A16157120DF2829, 00000000000000000000000000000000, C:\Program Files\Fichiers communs\Symantec Shared\Decomposers\Dec2TNEF.dll, 08.02.2007, 15:49, Cet élément a été ignoré à cause du mot "Component". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\50BBD0A1CB1FD3648A16157120DF2829
HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\50C154874C6F14B48AE0F5068BC7E626, 00000000000000000000000000000000, C:\Program Files\Fichiers communs\Symantec Shared\DefUtDCD.dll, 08.02.2007, 15:49, Cet élément a été ignoré à cause du mot "Component". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\50C154874C6F14B48AE0F5068BC7E626
HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\50E357748DE0DD840851872431DDB49B, 00000000000000000000000000000000, C:\Program Files\Fichiers communs\Symantec Shared\Decomposers\Dec2RTF.dll, 08.02.2007, 15:49, Cet élément a été ignoré à cause du mot "Component". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\50E357748DE0DD840851872431DDB49B
HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\560D06B32C8D28143AF16340DC03B297, EE12B664858254842B3B50F65C44AD3A, C:\Program Files\Logitech\Video\Ltkrn12n.dll, 20.09.2006, 07:11, Cet élément a été ignoré à cause du mot "Component". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\560D06B32C8D28143AF16340DC03B297
HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5839F92A8E36856409903BDC693D36FB, EE12B664858254842B3B50F65C44AD3A, C:\Program Files\Logitech\Video\Launcher.exe, 20.09.2006, 07:11, Cet élément a été ignoré à cause du mot "Component". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5839F92A8E36856409903BDC693D36FB
HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5986F5ACC53F666408F36D793D6F38D4, EE12B664858254842B3B50F65C44AD3A, C:\Program Files\Logitech\Video\Edit.dll, 20.09.2006, 07:11, Cet élément a été ignoré à cause du mot "Component". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5986F5ACC53F666408F36D793D6F38D4
HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\63C9F06B2929DDD469384ACBE5D30F94, EE12B664858254842B3B50F65C44AD3A, C:\Program Files\Logitech\Video\AOLMWiz.exe, 20.09.2006, 07:11, Cet élément a été ignoré à cause du mot "Component". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\63C9F06B2929DDD469384ACBE5D30F94
HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\65B3FD05ED4B10D4E96D24AE3D7B4C16, EE12B664858254842B3B50F65C44AD3A, C:\Program Files\Logitech\Video\ltdlg12n.dll, 20.09.2006, 07:11, Cet élément a été ignoré à cause du mot "Component". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\65B3FD05ED4B10D4E96D24AE3D7B4C16
HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6925106EE9D0AF740BCCD43F8907862F, 00000000000000000000000000000000, C:\Program Files\Fichiers communs\Symantec Shared\Decomposers\Dec2TAR.dll, 08.02.2007, 15:49, Cet élément a été ignoré à cause du mot "Component". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6925106EE9D0AF740BCCD43F8907862F
HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\699762B54C4271C4C8C03A367EB5D532, EE12B664858254842B3B50F65C44AD3A, C:\Program Files\Logitech\Video\LQSGal.dll, 20.09.2006, 07:11, Cet élément a été ignoré à cause du mot "Component". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\699762B54C4271C4C8C03A367EB5D532
HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6A50EE39228BB5F4E8F5953C3ACAA99E, EE12B664858254842B3B50F65C44AD3A, C:\Program Files\Logitech\Video\lttwn12n.dll, 20.09.2006, 07:11, Cet élément a été ignoré à cause du mot "Component". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6A50EE39228BB5F4E8F5953C3ACAA99E
HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6B4FD5EEB1D49584D8289F98DCBF41FC, EE12B664858254842B3B50F65C44AD3A, C:\Program Files\Logitech\Video\AlbumDB2.exe, 20.09.2006, 07:11, Cet élément a été ignoré à cause du mot "Component". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6B4FD5EEB1D49584D8289F98DCBF41FC
HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6EEA3CF07EBD65C48A3FE380BC2FF61E, 00000000000000000000000000000000, C:\Program Files\Fichiers communs\Symantec Shared\Decomposers\Dec2LZ.dll, 08.02.2007, 15:49, Cet élément a été ignoré à cause du mot "Component". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6EEA3CF07EBD65C48A3FE380BC2FF61E
HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\71B4A6D49E5DE5C43BFFB5CDEE1FCD35, EE12B664858254842B3B50F65C44AD3A, C:\Program Files\Logitech\Video\LQSync.dll, 20.09.2006, 07:11, Cet élément a été ignoré à cause du mot "Component". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\71B4A6D49E5DE5C43BFFB5CDEE1FCD35
HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\723FE810091194A469CA96AC88B5DFC7, EE12B664858254842B3B50F65C44AD3A, C:\Program Files\Logitech\Video\QSync.exe, 20.09.2006, 07:11, Cet élément a été ignoré à cause du mot "Component". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\723FE810091194A469CA96AC88B5DFC7
HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\72964299485165944B18D75D20695E86, EE12B664858254842B3B50F65C44AD3A, C:\Program Files\Logitech\Video\SLINet.dll, 20.09.2006, 07:11, Cet élément a été ignoré à cause du mot "Component". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\72964299485165944B18D75D20695E86
HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7D6437C5C6894A94F8CBB03BDF0023CE, 00000000000000000000000000000000, C:\Program Files\Fichiers communs\Symantec Shared\ccL30.dll, 08.02.2007, 15:49, Cet élément a été ignoré à cause du mot "Component". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7D6437C5C6894A94F8CBB03BDF0023CE
HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\801629D4E2008A54589C95426A364255, EE12B664858254842B3B50F65C44AD3A, C:\Program Files\Logitech\Video\Lftif12n.dll, 20.09.2006, 07:11, Cet élément a été ignoré à cause du mot "Component". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\801629D4E2008A54589C95426A364255
HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\80615E3EF5A13B0458400E984BA4816B, EE12B664858254842B3B50F65C44AD3A, C:\Program Files\Logitech\Video\LQCUI2.dll, 20.09.2006, 07:11, Cet élément a été ignoré à cause du mot "Component". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\80615E3EF5A13B0458400E984BA4816B
HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\826BF96ABD701BD498B9AC736025D118, EE12B664858254842B3B50F65C44AD3A, C:\Program Files\Logitech\Video\Ltwvc12n.dll, 20.09.2006, 07:11, Cet élément a été ignoré à cause du mot "Component". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\826BF96ABD701BD498B9AC736025D118
HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\85D6104358F434C48A1704A815ED671D, EE12B664858254842B3B50F65C44AD3A, C:\Program Files\Logitech\Video\Lffax12n.dll, 20.09.2006, 07:11, Cet élément a été ignoré à cause du mot "Component". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\85D6104358F434C48A1704A815ED671D
HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\8A0A6929B19565447845B440725BC299, EE12B664858254842B3B50F65C44AD3A, C:\Program Files\Logitech\Video\LVMail.dll, 20.09.2006, 07:11, Cet élément a été ignoré à cause du mot "Component". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\8A0A6929B19565447845B440725BC299
HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\8AF4538641B6BED4386E770D8173BF10, EE12B664858254842B3B50F65C44AD3A, C:\Program Files\Logitech\Video\AlbumUI.dll, 20.09.2006, 07:11, Cet élément a été ignoré à cause du mot "Component". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\8AF4538641B6BED4386E770D8173BF10
HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\911A78C1D1EE4A44089B292019065730, EE12B664858254842B3B50F65C44AD3A, C:\Program Files\Logitech\Video\LVMComp.dll, 20.09.2006, 07:11, Cet élément a été ignoré à cause du mot "Component". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\911A78C1D1EE4A44089B292019065730
HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\91F31ECC41B96D243A45422551C96C23, 00000000000000000000000000000000, C:\Program Files\Fichiers communs\Symantec Shared\Decomposers\Dec2Zip.dll, 08.02.2007, 15:49, Cet élément a été ignoré à cause du mot "Component". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\91F31ECC41B96D243A45422551C96C23
HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\956B95676BE85A84DA3C38A66DE87EF4, 00000000000000000000000000000000, C:\Program Files\Fichiers communs\Symantec Shared\Decomposers\Dec2RAR.dll, 08.02.2007, 15:49, Cet élément a été ignoré à cause du mot "Component". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\956B95676BE85A84DA3C38A66DE87EF4
HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\96659FC598161F2408A930CFA31D399E, EE12B664858254842B3B50F65C44AD3A, C:\Program Files\Logitech\Video\LogiTray.exe, 20.09.2006, 07:11, Cet élément a été ignoré à cause du mot "Component". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\96659FC598161F2408A930CFA31D399E
HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\97BC0ABA643E35041ABED2E6CEC262FA, EE12B664858254842B3B50F65C44AD3A, C:\Program Files\Logitech\Video\FWSetDlg.exe, 20.09.2006, 07:11, Cet élément a été ignoré à cause du mot "Component". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\97BC0ABA643E35041ABED2E6CEC262FA
HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A7E57EDA8CFEA8E488A85D3DA0098D94, EE12B664858254842B3B50F65C44AD3A, C:\Program Files\Logitech\Video\LQCWebCo.dll, 20.09.2006, 07:11, Cet élément a été ignoré à cause du mot "Component". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A7E57EDA8CFEA8E488A85D3DA0098D94
HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A8DC89FAF3F52B3448C6E06B118C405E, 00000000000000000000000000000000, C:\Program Files\Fichiers communs\Symantec Shared\Decomposers\Dec2AMG.dll, 08.02.2007, 15:49, Cet élément a été ignoré à cause du mot "Component". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A8DC89FAF3F52B3448C6E06B118C405E
HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A91C66908C1A7DF43BBAF6FA38413A44, EE12B664858254842B3B50F65C44AD3A, C:\Program Files\Logitech\Video\QSSpLf.dll, 20.09.2006, 07:11, Cet élément a été ignoré à cause du mot "Component". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A91C66908C1A7DF43BBAF6FA38413A44
HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\AAB262DBDEF46EA4E9AF4DB94FF5518C, EE12B664858254842B3B50F65C44AD3A, C:\Program Files\Logitech\Video\LFWGal.dll, 20.09.2006, 07:11, Cet élément a été ignoré à cause du mot "Component". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\AAB262DBDEF46EA4E9AF4DB94FF5518C
HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\AD52AD7F323F41E44B1C9D5A3752BA80, EE12B664858254842B3B50F65C44AD3A, C:\Program Files\Logitech\Video\FWGal.dll, 20.09.2006, 07:11, Cet élément a été ignoré à cause du mot "Component". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\AD52AD7F323F41E44B1C9D5A3752BA80
HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\AE842139D531885469A1CDC35A26B1F4, 00000000000000000000000000000000, C:\Program Files\Fichiers communs\Symantec Shared\Decomposers\DecSDK.dll, 08.02.2007, 15:49, Cet élément a été ignoré à cause du mot "Component". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\AE842139D531885469A1CDC35A26B1F4
HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B166EE033C8D52F4B8608928B2A543A8, EE12B664858254842B3B50F65C44AD3A, C:\Program Files\Logitech\Video\Lfwfx12n.dll, 20.09.2006, 07:11, Cet élément a été ignoré à cause du mot "Component". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B166EE033C8D52F4B8608928B2A543A8
HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B9184C317FDFABF4DB78761BCEAF40F3, EE12B6
AVG Anti-Spyware - Rapport d'analyse
---------------------------------------------------------
+ Créé à: 23:23:59 28/02/2007
+ Résultat de l'analyse:
C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP143\A0037689.EXE -> Adware.Beginto : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\system32\SearchEnhancer\nsp12E.dll -> Adware.Beginto : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\system32\SearchTool\uninstallSE.exe -> Adware.Beginto : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\system32\SmartShopper\uninstallSE.exe -> Adware.Beginto : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP176\A0059767.dll -> Adware.BHO : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP176\A0058871.dll -> Adware.BrilliantDigital : Nettoyé et sauvegardé (mise en quarantaine).
C:\Program Files\Common Files\Companion Wizard\WapCHK.dll -> Adware.Companion : Nettoyé et sauvegardé (mise en quarantaine).
C:\Program Files\Common Files\Companion Wizard\WapCHK{7F2BAB63-2C80-4A2F-BFD5-5364D4AF4D21}.dll -> Adware.Companion : Nettoyé et sauvegardé (mise en quarantaine).
C:\RECYCLER\NPROTECT\00026376.dat -> Adware.DriveCleaner : Nettoyé et sauvegardé (mise en quarantaine).
C:\RECYCLER\NPROTECT\00026377.dat -> Adware.DriveCleaner : Nettoyé et sauvegardé (mise en quarantaine).
C:\RECYCLER\NPROTECT\00026379.dat -> Adware.DriveCleaner : Nettoyé et sauvegardé (mise en quarantaine).
C:\RECYCLER\NPROTECT\00026381.exe -> Adware.DriveCleaner : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP157\A0042150.dll -> Adware.ErrorSafe : Nettoyé et sauvegardé (mise en quarantaine).
C:\RECYCLER\NPROTECT\00026487.BUD/WINDOWS/system32/prodsrvs.exe -> Adware.InstantAccess : Nettoyé et sauvegardé (mise en quarantaine).
C:\RECYCLER\NPROTECT\00026488.BUD/WINDOWS/system32/prodsrvs.exe -> Adware.InstantAccess : Nettoyé et sauvegardé (mise en quarantaine).
C:\RECYCLER\NPROTECT\00026489.BUD/WINDOWS/system32/prodsrvs.exe -> Adware.InstantAccess : Nettoyé et sauvegardé (mise en quarantaine).
C:\RECYCLER\NPROTECT\00026490.BUD/WINDOWS/system32/prodsrvs.exe -> Adware.InstantAccess : Nettoyé et sauvegardé (mise en quarantaine).
C:\RECYCLER\NPROTECT\00026491.BUD/WINDOWS/system32/prodsrvs.exe -> Adware.InstantAccess : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP176\A0059780.exe -> Adware.InstantAccess : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\system32\WinDmy.dll -> Adware.Mirar : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\system32\WinNB58.dll -> Adware.Mirar : Nettoyé et sauvegardé (mise en quarantaine).
C:\Program Files\InternetGameBox\uninst.exe -> Adware.NaviPromo : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP147\A0038955.exe -> Adware.NaviPromo : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP176\A0059069.DLL -> Adware.P2PNet : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP176\A0059070.exe -> Adware.P2PNet : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\system32\P2P Networking v126.cpl -> Adware.P2PNet : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\Downloaded Program Files\WebP2PInstaller.dll -> Adware.PeerNet : Nettoyé et sauvegardé (mise en quarantaine).
C:\RECYCLER\NPROTECT\00026468.exe -> Adware.PrivacyProtector : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP176\A0059757.exe -> Adware.RXBar : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP176\A0059762.dll -> Adware.RXBar : Nettoyé et sauvegardé (mise en quarantaine).
C:\Program Files\RXToolBar -> Adware.RXToolbar : Nettoyé et sauvegardé (mise en quarantaine).
C:\Program Files\RXToolBar\sfcont.bin -> Adware.RXToolbar : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP176\A0059787.dll -> Adware.RXToolbar : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\mirar_distro_876088.exe -> Adware.SaveNow : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP142\A0036523.dll -> Adware.SearchEnh : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP143\A0037685.EXE -> Adware.SearchTool : Nettoyé et sauvegardé (mise en quarantaine).
C:\WINDOWS\system32\SearchTool\SearchTool.dll -> Adware.SearchTool : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP143\A0037686.EXE -> Adware.SmartShoppe : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP143\A0037690.EXE -> Adware.SmartShoppe : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP176\A0059786.dll -> Adware.SmartShoppe : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP142\A0036524.dll -> Adware.SmartShopper : Nettoyé et sauvegardé (mise en quarantaine).
C:\RECYCLER\NPROTECT\00026198.exe -> Adware.SystemDoctor : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP157\A0042149.exe -> Adware.SystemDoctor : Nettoyé et sauvegardé (mise en quarantaine).
C:\RECYCLER\NPROTECT\00026161.dat -> Adware.WinAntiVirus : Nettoyé et sauvegardé (mise en quarantaine).
C:\RECYCLER\NPROTECT\00026162.sys -> Adware.WinAntiVirus : Nettoyé et sauvegardé (mise en quarantaine).
C:\RECYCLER\NPROTECT\00026163.sys -> Adware.WinAntiVirus : Nettoyé et sauvegardé (mise en quarantaine).
C:\RECYCLER\NPROTECT\00026164.exe -> Adware.WinAntiVirus : Nettoyé et sauvegardé (mise en quarantaine).
C:\RECYCLER\NPROTECT\00026166.bin -> Adware.WinAntiVirus : Nettoyé et sauvegardé (mise en quarantaine).
C:\RECYCLER\NPROTECT\00026167.bin -> Adware.WinAntiVirus : Nettoyé et sauvegardé (mise en quarantaine).
C:\RECYCLER\NPROTECT\00026168.dll -> Adware.WinAntiVirus : Nettoyé et sauvegardé (mise en quarantaine).
C:\RECYCLER\NPROTECT\00026169.exe -> Adware.WinAntiVirus : Nettoyé et sauvegardé (mise en quarantaine).
C:\RECYCLER\NPROTECT\00026173.dat -> Adware.WinAntiVirus : Nettoyé et sauvegardé (mise en quarantaine).
C:\RECYCLER\NPROTECT\00026174.sys -> Adware.WinAntiVirus : Nettoyé et sauvegardé (mise en quarantaine).
C:\RECYCLER\NPROTECT\00026175.dll -> Adware.WinAntiVirus : Nettoyé et sauvegardé (mise en quarantaine).
C:\RECYCLER\NPROTECT\00026176.exe -> Adware.WinAntiVirus : Nettoyé et sauvegardé (mise en quarantaine).
C:\RECYCLER\NPROTECT\00026178.dll -> Adware.WinAntiVirus : Nettoyé et sauvegardé (mise en quarantaine).
C:\RECYCLER\NPROTECT\00026180.exe -> Adware.WinAntiVirus : Nettoyé et sauvegardé (mise en quarantaine).
C:\RECYCLER\NPROTECT\00026181.dll -> Adware.WinAntiVirus : Nettoyé et sauvegardé (mise en quarantaine).
C:\RECYCLER\NPROTECT\00026183.dll -> Adware.WinAntiVirus : Nettoyé et sauvegardé (mise en quarantaine).
C:\RECYCLER\NPROTECT\00026184.cpl -> Adware.WinAntiVirus : Nettoyé et sauvegardé (mise en quarantaine).
C:\RECYCLER\NPROTECT\00026185.dll -> Adware.WinAntiVirus : Nettoyé et sauvegardé (mise en quarantaine).
C:\RECYCLER\NPROTECT\00026188.dat -> Adware.WinAntiVirus : Nettoyé et sauvegardé (mise en quarantaine).
C:\RECYCLER\NPROTECT\00026190.dat -> Adware.WinAntiVirus : Nettoyé et sauvegardé (mise en quarantaine).
C:\RECYCLER\NPROTECT\00026191.dat -> Adware.WinAntiVirus : Nettoyé et sauvegardé (mise en quarantaine).
C:\RECYCLER\NPROTECT\00026195.exe -> Adware.WinAntiVirus : Nettoyé et sauvegardé (mise en quarantaine).
C:\RECYCLER\NPROTECT\00026196.exe -> Adware.WinAntiVirus : Nettoyé et sauvegardé (mise en quarantaine).
C:\RECYCLER\NPROTECT\00026197.swf -> Adware.WinAntiVirus : Nettoyé et sauvegardé (mise en quarantaine).
C:\RECYCLER\NPROTECT\00026199.exe -> Adware.WinAntiVirus : Nettoyé et sauvegardé (mise en quarantaine).
C:\RECYCLER\NPROTECT\00026200.exe -> Adware.WinAntiVirus : Nettoyé et sauvegardé (mise en quarantaine).
C:\RECYCLER\NPROTECT\00026201.exe -> Adware.WinAntiVirus : Nettoyé et sauvegardé (mise en quarantaine).
C:\RECYCLER\NPROTECT\00026202.exe -> Adware.WinAntiVirus : Nettoyé et sauvegardé (mise en quarantaine).
C:\RECYCLER\NPROTECT\00026212.sys -> Adware.WinAntiVirus : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP157\A0046046.dll -> Adware.WinAntiVirus : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP157\A0046047.dll -> Adware.WinAntiVirus : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP176\A0059059.dll -> Adware.WinAntiVirus : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP176\A0059760.exe -> Adware.WinFixer : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP176\A0059758.exe -> Adware.ZenoSearch : Nettoyé et sauvegardé (mise en quarantaine).
C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP176\A0059759.exe -> Adware.ZenoSearch : Nettoyé et sauvegardé (mise en quarantaine).
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Instant Access -> Dialer.Generic : Nettoyé et sauvegardé (mise en quarantaine).
HKU\S-1-5-21-1960408961-436374069-839522115-1003\Software\egdhtml -> Dialer.Generic : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\Catherine\Application Data\winantiviruspro2006freeinstall_fr[1].exe -> Not-A-Virus.Downloader.Win32.WinFixer.o : Nettoyé et sauvegardé (mise en quarantaine).
C:\Documents and Settings\Catherine\Cookies\catherine@247realmedia[1].txt -> TrackingCookie.247realmedia : Nettoyé.
C:\Documents and Settings\Catherine\Cookies\catherine@2o7[2].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\Catherine\Cookies\catherine@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
C:\Documents and Settings\Catherine\Cookies\catherine@adtech[2].txt -> TrackingCookie.Adtech : Nettoyé.
C:\Documents and Settings\Catherine\Cookies\catherine@advertising[2].txt -> TrackingCookie.Advertising : Nettoyé.
C:\Documents and Settings\Catherine\Cookies\catherine@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyé.
C:\Documents and Settings\Catherine\Cookies\catherine@bluestreak[2].txt -> TrackingCookie.Bluestreak : Nettoyé.
C:\Documents and Settings\Catherine\Cookies\catherine@cpvfeed[2].txt -> TrackingCookie.Cpvfeed : Nettoyé.
C:\Documents and Settings\Catherine\Cookies\catherine@stat.dealtime[2].txt -> TrackingCookie.Dealtime : Nettoyé.
C:\Documents and Settings\Catherine\Cookies\catherine@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyé.
C:\Documents and Settings\Catherine\Cookies\catherine@estat[1].txt -> TrackingCookie.Estat : Nettoyé.
C:\Documents and Settings\Catherine\Cookies\catherine@ehg-neuftelecom.hitbox[2].txt -> TrackingCookie.Hitbox : Nettoyé.
C:\Documents and Settings\Catherine\Cookies\catherine@ehg-telecomitalia.hitbox[2].txt -> TrackingCookie.Hitbox : Nettoyé.
C:\Documents and Settings\Catherine\Cookies\catherine@hitbox[2].txt -> TrackingCookie.Hitbox : Nettoyé.
C:\Documents and Settings\Catherine\Cookies\catherine@mediaplex[1].txt -> TrackingCookie.Mediaplex : Nettoyé.
C:\Documents and Settings\Catherine\Cookies\catherine@need2find[2].txt -> TrackingCookie.Need2find : Nettoyé.
C:\Documents and Settings\Catherine\Cookies\catherine@overture[2].txt -> TrackingCookie.Overture : Nettoyé.
C:\Documents and Settings\Catherine\Cookies\catherine@stats1.reliablestats[2].txt -> TrackingCookie.Reliablestats : Nettoyé.
C:\Documents and Settings\Catherine\Cookies\catherine@www.smartadserver[2].txt -> TrackingCookie.Smartadserver : Nettoyé.
C:\Documents and Settings\Catherine\Cookies\catherine@statcounter[1].txt -> TrackingCookie.Statcounter : Nettoyé.
C:\Documents and Settings\Catherine\Cookies\catherine@tradedoubler[1].txt -> TrackingCookie.Tradedoubler : Nettoyé.
C:\Documents and Settings\Catherine\Cookies\catherine@weborama[1].txt -> TrackingCookie.Weborama : Nettoyé.
C:\Documents and Settings\Catherine\Cookies\catherine@ad.yieldmanager[1].txt -> TrackingCookie.Yieldmanager : Nettoyé.
C:\Documents and Settings\Catherine\Cookies\catherine@zedo[1].txt -> TrackingCookie.Zedo : Nettoyé.
Fin du rapport
déjà, une chose de faite !!