Rapports Hijackthis et autres, à interpréter

<gras><gras>bonjour
j'ai depuis qques temps des fenetres intempestives qui s'ouvrent sur mon ordi et des raccourcis de sites "glauques" qui s'installeent sur le bureau.
l'action de AVG detecte un fichier problematique je suppose : (car c'est en anglais .. )
shell32.dll, qui se trouve ds système32 dans Windows ( noté Change ??)

que dois faire pour me débarasser de ce pbm, virus, ou cheval de troie, le reste de l'ordi semble fonctionner à peu près correctement

merci de me donner des indications simples et claires, je suis pas une gde habitués des manip à risques, que je prefère ne pas prendre !! je suis une néophite !!
Configuration: Windows XP
Internet Explorer 6.0

j'ai reçu propo d'iceman 5962, ... < 2 > clcath (mardi 27 février 2007 à 17:14:47On va procéder par étape.

Tu télécharges Spybot search & destroy ici :spybot
Tuto ici : http://perso.orange.fr/rginformatique/section%20virus/demo%20spybot.htm (merci balltrap34)

Tu le configures, tu le mets à jour, tu l'exécutes et tu détruis tout ce qu'il trouve.

Tu vaccinnes tout

ensuite :
*Ccleaner (gratuit)
Téléchargement :
https://www.01net.com/
Tuto :
https://www.vulgarisation-informatique.com/nettoyer-windows-ccleaner.php

Lors de l’installation, [décoche] l’option qui t’installerait la barre Yahoo !

¤ Lance CCleaner.

Suppression des fichiers temporaires

Va dans la section "Options" situé dans la marge gauche. Va dans "Avancé" et décoche "Effacer uniquement les fichiers, du dossier Temp de Windows, plus vieux que 48 heures". Retourne ensuite dans la section "Nettoyeur"
Fais bien attention de cocher toutes les cases dans la marge gauche (Internet Explorer/Windows Explorer/Système/Avancé)
• Clique sur Analyse
• Patiente le temps du scan, qui peut prendre un peu de temps si c'est la première fois.
• Une fois le scan terminé, clique sur Lancer le Nettoyage

Suppression des incohérence du registre

• Clique sur l'icône Erreurs situés dans la marge à gauche.
• Puis clique sur Analyser les erreurs
• Patiente pendant que CCleaner scan ton registre.
• Une fois le scan terminé, coche toutes les entrèes qu'il t'aura trouvée.
• Tu peux cliquer ensuite sur Corriger les erreurs.

Si tu n'est pas sur de ce que tu fais, tu peux choisir de sauvegarder les entrées cochées pour les restaurer ultérieurement

puis, Tu télécharges AVG anti-spyware (gratuit même après la période d'essai) ici :

http://www.grisoft.com/doc/downloads-results/lng/fr/tpl/tpl01?prd=triasw

Tu enregistres le fichier dans un dossier.

A la fin du téléchargement, tu ouvres le dossier et tu doubles click sur avgas-setup-7.5.0.47.exe Tu suis les instructions.

Si on te demande de redémarrer ton ordinateur, tu le fais.

Pour lancer AVG anti spyware tu doubles click sur l'icone qui s'est créé sur le bureau.

La première fois que tu l'utilises, tu configures le logiciel.
Sur la page "état", tu choisis inactif pour le bouclier résident.

Sur la page "mise à jour", tu coches les cases sur les mises à jour automatiques et tu fais une mise à jour manuelle (commencer la mise à jour). Tu redémarres l'ordinateur si nécessaire.
Sur la page "analyse", tu choisis d'abord l'onglet "paramètres". Tu coches "générer un rapport après chaque analyse" et "uniquement en cas de menaces". Tu choisis aussi l'option "quarantaine" pour "comment réagir", 'définir l'action par défaut ...'
Tu choisis l'onglet analyser, nouvelle analyse, analyse complète du système.
Aa fin de l'analyse, tu cliques sur "action", "appliquer toutes les actions" puis "enregistrer le rapport" puis "enregistrer le rapport sous". Tu suis les instructions dans la fenêtre qui s'ouvre.
Ensuite, tu ouvres le rapport avec le bloc-notes pour le copier/coller avec ta réponse.

ensuite, scan online
Version CCM:

Fais un scan en ligne Kaspersky avec Internet Explorer :
- Clique sur Démarrer Online-Scanner

- Clique maintenant sur J'accepte.
- Valide l'installation d'un ou de plusieurs ActiveX si c'est nécessaire.
- Patiente pendant l'installation des Mises à jour.
- Choisis par la suite l'analyse du Poste de travail.
- Sauvegarde puis colle le rapport généré en fin d'analyse.

AIDE : Configurer le contrôle des ActiveX

NOTE : Si tu reçois le message "La licence de Kaspersky On-line Scanner est périmée", va dans Ajout/Suppression de programmes puis désinstalle On-Line Scanner, reconnecte toi sur le site de Kaspersky pour retenter le scan en ligne.

enfin, post un log HJT :
Télécharge HijackThis ici:
https://www.01net.com/

Dézippe le dans un dossier prévu à cet effet.
Par exemple C:\hijackthis < Enregistre le bien dans c : !
Démo : (Merci a Balltrap34 pour cette réalisation)
http://perso.orange.fr/rginformatique/section%20virus/Hijenr.gif

Lance le puis:
clique sur "do a system scan and save logfile" (cf démo)
faire un copier coller du log entier sur le forum

Démo : (Merci a Balltrap34 pour cette réalisation)

http://perso.orange.fr/rginformatique/section%20virus/demohijack.htm

Voila, bon courage :) N'oublie pas de poster tous les rapports à la suite dans ce sujet.

N'hésite pas à poser une question si tu ne comprend pas :)
@+ Iceman6259

::: J'ai envoyé le tt, et depuis, je ne sais pas ce que je dois faire ::
+ Résultat de l'analyse:

C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP143\A0037689.EXE -> Adware.Beginto : Aucune action entreprise.
C:\WINDOWS\system32\SearchEnhancer\nsp12E.dll -> Adware.Beginto : Aucune action entreprise.
C:\WINDOWS\system32\SearchTool\uninstallSE.exe -> Adware.Beginto : Aucune action entreprise.
C:\WINDOWS\system32\SmartShopper\uninstallSE.exe -> Adware.Beginto : Aucune action entreprise.
C:\WINDOWS\system32\asclfipl.dll -> Adware.BHO : Aucune action entreprise.
C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP176\A0058871.dll -> Adware.BrilliantDigital : Aucune action entreprise.
C:\Program Files\Common Files\Companion Wizard\WapCHK.dll -> Adware.Companion : Aucune action entreprise.
C:\Program Files\Common Files\Companion Wizard\WapCHK{7F2BAB63-2C80-4A2F-BFD5-5364D4AF4D21}.dll -> Adware.Companion : Aucune action entreprise.
HKU\S-1-5-21-1960408961-436374069-839522115-1003\Software\Kazaa\Promotions\Cydoor -> Adware.Cydoor : Aucune action entreprise.
HKU\S-1-5-21-1960408961-436374069-839522115-1003\Software\Kazaa\Promotions\Cydoor\Adwr_329 -> Adware.Cydoor : Aucune action entreprise.
HKU\S-1-5-21-1960408961-436374069-839522115-1003\Software\Kazaa\Promotions\Cydoor\Adwr_329\Loct_0 -> Adware.Cydoor : Aucune action entreprise.
HKU\S-1-5-21-1960408961-436374069-839522115-1003\Software\Kazaa\Promotions\Cydoor\Adwr_329\Loct_0\Level_0 -> Adware.Cydoor : Aucune action entreprise.
HKU\S-1-5-21-1960408961-436374069-839522115-1003\Software\Kazaa\Promotions\Cydoor\Adwr_329\Loct_0\Level_0\Seqn_1068 -> Adware.Cydoor : Aucune action entreprise.
HKU\S-1-5-21-1960408961-436374069-839522115-1003\Software\Kazaa\Promotions\Cydoor\Adwr_329\Loct_0\Level_0\Seqn_1074 -> Adware.Cydoor : Aucune action entreprise.
HKU\S-1-5-21-1960408961-436374069-839522115-1003\Software\Kazaa\Promotions\Cydoor\Adwr_329\Loct_1 -> Adware.Cydoor : Aucune action entreprise.
HKU\S-1-5-21-1960408961-436374069-839522115-1003\Software\Kazaa\Promotions\Cydoor\Adwr_329\Loct_1\Level_0 -> Adware.Cydoor : Aucune action entreprise.
HKU\S-1-5-21-1960408961-436374069-839522115-1003\Software\Kazaa\Promotions\Cydoor\Adwr_329\Loct_1\Level_0\Seqn_4492 -> Adware.Cydoor : Aucune action entreprise.
HKU\S-1-5-21-1960408961-436374069-839522115-1003\Software\Kazaa\Promotions\Cydoor\Adwr_329\Loct_1\Level_0\Seqn_4496 -> Adware.Cydoor : Aucune action entreprise.
HKU\S-1-5-21-1960408961-436374069-839522115-1003\Software\Kazaa\Promotions\Cydoor\Adwr_329\Loct_1\Level_0\Seqn_4543 -> Adware.Cydoor : Aucune action entreprise.
HKU\S-1-5-21-1960408961-436374069-839522115-1003\Software\Kazaa\Promotions\Cydoor\Adwr_329\Loct_2 -> Adware.Cydoor : Aucune action entreprise.
HKU\S-1-5-21-1960408961-436374069-839522115-1003\Software\Kazaa\Promotions\Cydoor\Adwr_329\Loct_2\Level_0 -> Adware.Cydoor : Aucune action entreprise.
HKU\S-1-5-21-1960408961-436374069-839522115-1003\Software\Kazaa\Promotions\Cydoor\Adwr_329\Loct_2\Level_0\Seqn_1068 -> Adware.Cydoor : Aucune action entreprise.
HKU\S-1-5-21-1960408961-436374069-839522115-1003\Software\Kazaa\Promotions\Cydoor\Adwr_329\Loct_2\Level_0\Seqn_1074 -> Adware.Cydoor : Aucune action entreprise.
HKU\S-1-5-21-1960408961-436374069-839522115-1003\Software\Kazaa\Promotions\Cydoor\Adwr_329\Loct_3 -> Adware.Cydoor : Aucune action entreprise.
HKU\S-1-5-21-1960408961-436374069-839522115-1003\Software\Kazaa\Promotions\Cydoor\Adwr_329\Loct_3\Level_0 -> Adware.Cydoor : Aucune action entreprise.
HKU\S-1-5-21-1960408961-436374069-839522115-1003\Software\Kazaa\Promotions\Cydoor\Adwr_329\Loct_3\Level_0\Seqn_1068 -> Adware.Cydoor : Aucune action entreprise.
HKU\S-1-5-21-1960408961-436374069-839522115-1003\Software\Kazaa\Promotions\Cydoor\Adwr_329\Loct_3\Level_0\Seqn_1074 -> Adware.Cydoor : Aucune action entreprise.
HKU\S-1-5-21-1960408961-436374069-839522115-1003\Software\Kazaa\Promotions\Cydoor\Adwr_329\Loct_4 -> Adware.Cydoor : Aucune action entreprise.
HKU\S-1-5-21-1960408961-436374069-839522115-1003\Software\Kazaa\Promotions\Cydoor\Adwr_329\Loct_4\Level_0 -> Adware.Cydoor : Aucune action entreprise.
HKU\S-1-5-21-1960408961-436374069-839522115-1003\Software\Kazaa\Promotions\Cydoor\Adwr_329\Loct_4\Level_0\Seqn_1116 -> Adware.Cydoor : Aucune action entreprise.
HKU\S-1-5-21-1960408961-436374069-839522115-1003\Software\Kazaa\Promotions\Cydoor\Adwr_329\Loct_4\Level_0\Seqn_1524 -> Adware.Cydoor : Aucune action entreprise.
HKU\S-1-5-21-1960408961-436374069-839522115-1003\Software\Kazaa\Promotions\Cydoor\Adwr_329\Loct_4\Level_0\Seqn_1553 -> Adware.Cydoor : Aucune action entreprise.
HKU\S-1-5-21-1960408961-436374069-839522115-1003\Software\Kazaa\Promotions\Cydoor\Adwr_329\Loct_4\Level_0\Seqn_1641 -> Adware.Cydoor : Aucune action entreprise.
HKU\S-1-5-21-1960408961-436374069-839522115-1003\Software\Kazaa\Promotions\Cydoor\Adwr_329\Services -> Adware.Cydoor : Aucune action entreprise.
HKU\S-1-5-21-1960408961-436374069-839522115-1003\Software\Kazaa\Promotions\Cydoor\Adwr_329\Services\Queue -> Adware.Cydoor : Aucune action entreprise.
HKU\S-1-5-21-1960408961-436374069-839522115-1003\Software\Kazaa\Promotions\Cydoor\Adwr_329\Services\Status -> Adware.Cydoor : Aucune action entreprise.
C:\RECYCLER\NPROTECT\00026376.dat -> Adware.DriveCleaner : Aucune action entreprise.
C:\RECYCLER\NPROTECT\00026377.dat -> Adware.DriveCleaner : Aucune action entreprise.
C:\RECYCLER\NPROTECT\00026379.dat -> Adware.DriveCleaner : Aucune action entreprise.
C:\RECYCLER\NPROTECT\00026381.exe -> Adware.DriveCleaner : Aucune action entreprise.
C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP157\A0042150.dll -> Adware.ErrorSafe : Aucune action entreprise.
C:\Program Files\Need2Find\bar\1.bin\__delete_on_reboot__N_D_2_F_N_B_A_R_._D_L_L_ -> Adware.IESearch : Aucune action entreprise.
C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP176\A0059761.DLL -> Adware.IESearch : Aucune action entreprise.
[944] C:\Program Files\Need2Find\bar\1.bin\ND2FNBAR.DLL -> Adware.IESearch : Aucune action entreprise.
C:\RECYCLER\NPROTECT\00026487.BUD/WINDOWS/system32/prodsrvs.exe -> Adware.InstantAccess : Aucune action entreprise.
C:\RECYCLER\NPROTECT\00026488.BUD/WINDOWS/system32/prodsrvs.exe -> Adware.InstantAccess : Aucune action entreprise.
C:\RECYCLER\NPROTECT\00026489.BUD/WINDOWS/system32/prodsrvs.exe -> Adware.InstantAccess : Aucune action entreprise.
C:\RECYCLER\NPROTECT\00026490.BUD/WINDOWS/system32/prodsrvs.exe -> Adware.InstantAccess : Aucune action entreprise.
C:\RECYCLER\NPROTECT\00026491.BUD/WINDOWS/system32/prodsrvs.exe -> Adware.InstantAccess : Aucune action entreprise.
C:\WINDOWS\system32\prodsrvs.exe -> Adware.InstantAccess : Aucune action entreprise.
C:\WINDOWS\system32\WinDmy.dll -> Adware.Mirar : Aucune action entreprise.
C:\WINDOWS\system32\WinNB58.dll -> Adware.Mirar : Aucune action entreprise.
C:\Program Files\InternetGameBox\uninst.exe -> Adware.NaviPromo : Aucune action entreprise.
C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP147\A0038955.exe -> Adware.NaviPromo : Aucune action entreprise.
C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP176\A0059069.DLL -> Adware.P2PNet : Aucune action entreprise.
C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP176\A0059070.exe -> Adware.P2PNet : Aucune action entreprise.
C:\WINDOWS\system32\P2P Networking v126.cpl -> Adware.P2PNet : Aucune action entreprise.
C:\WINDOWS\Downloaded Program Files\WebP2PInstaller.dll -> Adware.PeerNet : Aucune action entreprise.
C:\RECYCLER\NPROTECT\00026468.exe -> Adware.PrivacyProtector : Aucune action entreprise.
C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP176\A0059757.exe -> Adware.RXBar : Aucune action entreprise.
C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP176\A0059762.dll -> Adware.RXBar : Aucune action entreprise.
C:\Program Files\RXToolBar -> Adware.RXToolbar : Aucune action entreprise.
C:\Program Files\RXToolBar\Semantic Insight -> Adware.RXToolbar : Aucune action entreprise.
C:\Program Files\RXToolBar\Semantic Insight\__delete_on_reboot__S_e_m_a_n_t_i_c_I_n_s_i_g_h_t_._e_x_e_ -> Adware.RXToolbar : Aucune action entreprise.
C:\Program Files\RXToolBar\sfcont.bin -> Adware.RXToolbar : Aucune action entreprise.
C:\Program Files\RXToolBar\sfcont.dll -> Adware.RXToolbar : Aucune action entreprise.
HKLM\SOFTWARE\Classes\CLSID\{59879FA4-4790-461c-A1CC-4EC4DE4CA483} -> Adware.RXToolbar : Aucune action entreprise.
HKLM\SOFTWARE\Classes\RXToolBar.TBInfo -> Adware.RXToolbar : Aucune action entreprise.
HKLM\SOFTWARE\Classes\RXToolBar.TBInfo.1 -> Adware.RXToolbar : Aucune action entreprise.
HKLM\SOFTWARE\Classes\RXToolBar.TBInfo\CLSID -> Adware.RXToolbar : Aucune action entreprise.
HKLM\SOFTWARE\Classes\RXToolBar.TBInfo\CurVer -> Adware.RXToolbar : Aucune action entreprise.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{59879FA4-4790-461c-A1CC-4EC4DE4CA483} -> Adware.RXToolbar : Aucune action entreprise.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\RXToolBar -> Adware.RXToolbar : Aucune action entreprise.
HKU\S-1-5-21-1960408961-436374069-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{59879FA4-4790-461C-A1CC-4EC4DE4CA483} -> Adware.RXToolbar : Aucune action entreprise.
HKU\S-1-5-21-1960408961-436374069-839522115-1003\Software\RX ToolBar -> Adware.RXToolbar : Aucune action entreprise.
[3824] C:\Program Files\RXToolBar\sfcont.dll -> Adware.RXToolbar : Aucune action entreprise.
C:\WINDOWS\mirar_distro_876088.exe -> Adware.SaveNow : Aucune action entreprise.
C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP142\A0036523.dll -> Adware.SearchEnh : Aucune action entreprise.
C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP143\A0037685.EXE -> Adware.SearchTool : Aucune action entreprise.
C:\WINDOWS\system32\SearchTool\SearchTool.dll -> Adware.SearchTool : Aucune action entreprise.
C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP143\A0037686.EXE -> Adware.SmartShoppe : Aucune action entreprise.
C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP143\A0037690.EXE -> Adware.SmartShoppe : Aucune action entreprise.
C:\WINDOWS\system32\SmartShopper\SmartShopper0.dll -> Adware.SmartShoppe : Aucune action entreprise.
C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP142\A0036524.dll -> Adware.SmartShopper : Aucune action entreprise.
C:\RECYCLER\NPROTECT\00026198.exe -> Adware.SystemDoctor : Aucune action entreprise.
C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP157\A0042149.exe -> Adware.SystemDoctor : Aucune action entreprise.
C:\RECYCLER\NPROTECT\00026161.dat -> Adware.WinAntiVirus : Aucune action entreprise.
C:\RECYCLER\NPROTECT\00026162.sys -> Adware.WinAntiVirus : Aucune action entreprise.
C:\RECYCLER\NPROTECT\00026163.sys -> Adware.WinAntiVirus : Aucune action entreprise.
C:\RECYCLER\NPROTECT\00026164.exe -> Adware.WinAntiVirus : Aucune action entreprise.
C:\RECYCLER\NPROTECT\00026166.bin -> Adware.WinAntiVirus : Aucune action entreprise.
C:\RECYCLER\NPROTECT\00026167.bin -> Adware.WinAntiVirus : Aucune action entreprise.
C:\RECYCLER\NPROTECT\00026168.dll -> Adware.WinAntiVirus : Aucune action entreprise.
C:\RECYCLER\NPROTECT\00026169.exe -> Adware.WinAntiVirus : Aucune action entreprise.
C:\RECYCLER\NPROTECT\00026173.dat -> Adware.WinAntiVirus : Aucune action entreprise.
C:\RECYCLER\NPROTECT\00026174.sys -> Adware.WinAntiVirus : Aucune action entreprise.
C:\RECYCLER\NPROTECT\00026175.dll -> Adware.WinAntiVirus : Aucune action entreprise.
C:\RECYCLER\NPROTECT\00026176.exe -> Adware.WinAntiVirus : Aucune action entreprise.
C:\RECYCLER\NPROTECT\00026178.dll -> Adware.WinAntiVirus : Aucune action entreprise.
C:\RECYCLER\NPROTECT\00026180.exe -> Adware.WinAntiVirus : Aucune action entreprise.
C:\RECYCLER\NPROTECT\00026181.dll -> Adware.WinAntiVirus : Aucune action entreprise.
C:\RECYCLER\NPROTECT\00026183.dll -> Adware.WinAntiVirus : Aucune action entreprise.
C:\RECYCLER\NPROTECT\00026184.cpl -> Adware.WinAntiVirus : Aucune action entreprise.
C:\RECYCLER\NPROTECT\00026185.dll -> Adware.WinAntiVirus : Aucune action entreprise.
C:\RECYCLER\NPROTECT\00026188.dat -> Adware.WinAntiVirus : Aucune action entreprise.
C:\RECYCLER\NPROTECT\00026190.dat -> Adware.WinAntiVirus : Aucune action entreprise.
C:\RECYCLER\NPROTECT\00026191.dat -> Adware.WinAntiVirus : Aucune action entreprise.
C:\RECYCLER\NPROTECT\00026195.exe -> Adware.WinAntiVirus : Aucune action entreprise.
C:\RECYCLER\NPROTECT\00026196.exe -> Adware.WinAntiVirus : Aucune action entreprise.
C:\RECYCLER\NPROTECT\00026197.swf -> Adware.WinAntiVirus : Aucune action entreprise.
C:\RECYCLER\NPROTECT\00026199.exe -> Adware.WinAntiVirus : Aucune action entreprise.
C:\RECYCLER\NPROTECT\00026200.exe -> Adware.WinAntiVirus : Aucune action entreprise.
C:\RECYCLER\NPROTECT\00026201.exe -> Adware.WinAntiVirus : Aucune action entreprise.
C:\RECYCLER\NPROTECT\00026202.exe -> Adware.WinAntiVirus : Aucune action entreprise.
C:\RECYCLER\NPROTECT\00026212.sys -> Adware.WinAntiVirus : Aucune action entreprise.
C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP157\A0046046.dll -> Adware.WinAntiVirus : Aucune action entreprise.
C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP157\A0046047.dll -> Adware.WinAntiVirus : Aucune action entreprise.
C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP176\A0059059.dll -> Adware.WinAntiVirus : Aucune action entreprise.
HKU\S-1-5-21-1960408961-436374069-839522115-1003\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2178F3FB-2560-458F-BDEE-631E2FE0DFE4} -> Adware.WinAntiVirus : Aucune action entreprise.
C:\Program Files\Fichiers communs\DriveCleaner 2006 Free\__delete_on_reboot__S_D_R_m_o_n_._e_x_e_ -> Adware.WinFixer : Aucune action entreprise.
C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP176\A0059760.exe -> Adware.WinFixer : Aucune action entreprise.
C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP176\A0059758.exe -> Adware.ZenoSearch : Aucune action entreprise.
C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP176\A0059759.exe -> Adware.ZenoSearch : Aucune action entreprise.
C:\WINDOWS\system32\__delete_on_reboot__d_w_d_s_r_e_g_t_._e_x_e_ -> Adware.ZenoSearch : Aucune action entreprise.
C:\WINDOWS\system32\__delete_on_reboot__n_w_i_n_l_o_e_a_._e_x_e_ -> Adware.ZenoSearch : Aucune action entreprise.
C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP176\A0059756.exe -> Downloader.Age : Aucune action entreprise.
C:\Documents and Settings\Catherine\Application Data\winantiviruspro2006freeinstall_fr[1].exe -> Not-A-Virus.Downloader.Win32.WinFixer.o : Aucune action entreprise.
C:\Documents and Settings\Catherine\Cookies\catherine@atdmt[1].txt -> TrackingCookie.Atdmt : Aucune action entreprise.
C:\Documents and Settings\Catherine\Cookies\catherine@bluestreak[1].txt -> TrackingCookie.Bluestreak : Aucune action entreprise.
C:\Documents and Settings\Catherine\Cookies\catherine@cpvfeed[2].txt -> TrackingCookie.Cpvfeed : Aucune action entreprise.
C:\Documents and Settings\Catherine\Cookies\catherine@stat.dealtime[2].txt -> TrackingCookie.Dealtime : Aucune action entreprise.
C:\Documents and Settings\Catherine\Cookies\catherine@doubleclick[1].txt -> TrackingCookie.Doubleclick : Aucune action entreprise.
C:\Documents and Settings\Catherine\Cookies\catherine@ehg-neuftelecom.hitbox[2].txt -> TrackingCookie.Hitbox : Aucune action entreprise.
C:\Documents and Settings\Catherine\Cookies\catherine@ehg-telecomitalia.hitbox[1].txt -> TrackingCookie.Hitbox : Aucune action entreprise.
C:\Documents and Settings\Catherine\Cookies\catherine@hitbox[2].txt -> TrackingCookie.Hitbox : Aucune action entreprise.
C:\Documents and Settings\Catherine\Cookies\catherine@mediaplex[1].txt -> TrackingCookie.Mediaplex : Aucune action entreprise.
C:\Documents and Settings\Catherine\Cookies\catherine@need2find[2].txt -> TrackingCookie.Need2find : Aucune action entreprise.
C:\Documents and Settings\Catherine\Cookies\catherine@overture[1].txt -> TrackingCookie.Overture : Aucune action entreprise.
C:\Documents and Settings\Catherine\Cookies\catherine@weborama[1].txt -> TrackingCookie.Weborama : Aucune action entreprise.

Fin du rapport

-------------------------------------------------------------------------------
KASPERSKY ON-LINE SCANNER REPORT
Tuesday, February 27, 2007 11:44:09 PM
Système d'exploitation : Microsoft Windows XP Professional, Service Pack 2 (Build 2600)
Kaspersky On-line Scanner version : 5.0.83.0
Dernière mise à jour de la base antivirus Kaspersky : 27/02/2007
Enregistrements dans la base antivirus Kaspersky : 259029
-------------------------------------------------------------------------------

Paramètres d'analyse:
Analyser avec la base antivirus suivante: standard
Analyser les archives: vrai
Analyser les bases de messagerie: vrai

Cible de l'analyse - Poste de travail:
A:\
C:\
D:\

Statistiques de l'analyse:
Total d'objets analysés: 128655
Nombre de virus trouvés: 4
Nombre d'objets infectés: 7 / 0
Nombre d'objets suspects: 2
Durée de l'analyse: 01:40:20

Nom de l'objet infecté / Nom du virus / Dernière action
C:\Documents and Settings\All Users\Application Data\avg7\Log\emc.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Grisoft\Avg7Data\avg7log.log L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Grisoft\Avg7Data\avg7log.log.lck L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr0.dat L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Microsoft\Network\Downloader\qmgr1.dat L'objet est verrouillé ignoré
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\Altnet2.zip/asmend.exe Suspect : Password-protected-EXE ignoré
C:\Documents and Settings\All Users\Application Data\Spybot - Search & Destroy\Recovery\Altnet2.zip ZIP: suspect - 1 ignoré
C:\Documents and Settings\Catherine\Application Data\Microsoft\Modèles\Normal.dot L'objet est verrouillé ignoré
C:\Documents and Settings\Catherine\Bureau\shell.doc L'objet est verrouillé ignoré
C:\Documents and Settings\Catherine\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Catherine\Local Settings\Application Data\Identities\{B996C8F1-3095-4789-A33A-C220D524BB3D}\Microsoft\Outlook Express\Folders.dbx L'objet est verrouillé ignoré
C:\Documents and Settings\Catherine\Local Settings\Application Data\Identities\{B996C8F1-3095-4789-A33A-C220D524BB3D}\Microsoft\Outlook Express\Offline.dbx L'objet est verrouillé ignoré
C:\Documents and Settings\Catherine\Local Settings\Application Data\Microsoft\Messenger\kate64@hotmail.fr\SharingMetadata\Logs\Dfsr00005.log L'objet est verrouillé ignoré
C:\Documents and Settings\Catherine\Local Settings\Application Data\Microsoft\Messenger\kate64@hotmail.fr\SharingMetadata\pending.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Catherine\Local Settings\Application Data\Microsoft\Messenger\kate64@hotmail.fr\SharingMetadata\Working\database_AA54_1368_5413_3693\dfsr.db L'objet est verrouillé ignoré
C:\Documents and Settings\Catherine\Local Settings\Application Data\Microsoft\Messenger\kate64@hotmail.fr\SharingMetadata\Working\database_AA54_1368_5413_3693\fsr.log L'objet est verrouillé ignoré
C:\Documents and Settings\Catherine\Local Settings\Application Data\Microsoft\Messenger\kate64@hotmail.fr\SharingMetadata\Working\database_AA54_1368_5413_3693\fsrtmp.log L'objet est verrouillé ignoré
C:\Documents and Settings\Catherine\Local Settings\Application Data\Microsoft\Messenger\kate64@hotmail.fr\SharingMetadata\Working\database_AA54_1368_5413_3693\tmp.edb L'objet est verrouillé ignoré
C:\Documents and Settings\Catherine\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Catherine\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\Catherine\Local Settings\Application Data\Microsoft\Windows Live Contacts\kate64@hotmail.fr\real\members.stg L'objet est verrouillé ignoré
C:\Documents and Settings\Catherine\Local Settings\Application Data\Microsoft\Windows Live Contacts\kate64@hotmail.fr\shadow\members.stg L'objet est verrouillé ignoré
C:\Documents and Settings\Catherine\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Catherine\Local Settings\Historique\History.IE5\MSHist012007022720070228\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Catherine\Local Settings\Temp\~DF7455.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\Catherine\Local Settings\Temp\~DF7F4A.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\Catherine\Local Settings\Temp\~DF8417.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\Catherine\Local Settings\Temp\~DFA61B.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\Catherine\Local Settings\Temp\~DFA66D.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\Catherine\Local Settings\Temp\~DFE227.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\Catherine\Local Settings\Temp\~DFE33E.tmp L'objet est verrouillé ignoré
C:\Documents and Settings\Catherine\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\Catherine\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\Catherine\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Cookies\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Historique\History.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\index.dat L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\LocalService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\Local Settings\Application Data\Microsoft\Windows\UsrClass.dat.LOG L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\NTUSER.DAT L'objet est verrouillé ignoré
C:\Documents and Settings\NetworkService\ntuser.dat.LOG L'objet est verrouillé ignoré
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Catherine\Data\BWDocMap.pht L'objet est verrouillé ignoré
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Catherine\Data\BWInfopakMap.pht L'objet est verrouillé ignoré
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Catherine\Data\chandir.dat L'objet est verrouillé ignoré
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Catherine\Data\chandir.idx L'objet est verrouillé ignoré
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Catherine\Data\chn.dat L'objet est verrouillé ignoré
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Catherine\Data\chn.idx L'objet est verrouillé ignoré
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Catherine\Data\D0000000.FCS L'objet est verrouillé ignoré
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Catherine\Data\inuse.txt L'objet est verrouillé ignoré
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Catherine\Data\L0000002.FCS L'objet est verrouillé ignoré
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Catherine\Data\main.log L'objet est verrouillé ignoré
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Catherine\Data\prs.dat L'objet est verrouillé ignoré
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Catherine\Data\prs.idx L'objet est verrouillé ignoré
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Catherine\Data\prs_die.dat L'objet est verrouillé ignoré
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Catherine\Data\prs_die.idx L'objet est verrouillé ignoré
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Catherine\Data\prs_dnd.dat L'objet est verrouillé ignoré
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Catherine\Data\prs_dnd.idx L'objet est verrouillé ignoré
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Catherine\Data\prs_ext.dat L'objet est verrouillé ignoré
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Catherine\Data\prs_ext.idx L'objet est verrouillé ignoré
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Catherine\Data\prs_rcv.dat L'objet est verrouillé ignoré
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Catherine\Data\prs_rcv.idx L'objet est verrouillé ignoré
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Catherine\Data\storydb.dat L'objet est verrouillé ignoré
C:\Program Files\Logitech\Desktop Messenger\8876480\Users\Catherine\Data\storydb.idx L'objet est verrouillé ignoré
C:\Program Files\Norton SystemWorks\Norton AntiVirus\Quarantine\1F8F6B6D.tmp Infecté : Email-Worm.Win32.Bagle.ck ignoré
C:\Program Files\Norton SystemWorks\Norton AntiVirus\Quarantine\2B1C6264.exe Infecté : Trojan-Downloader.Win32.Banload.btr ignoré
C:\Program Files\Norton SystemWorks\Norton AntiVirus\Quarantine\3A5E099A.tmp Infecté : Trojan-Downloader.Win32.Banload.btr ignoré
C:\Program Files\Norton SystemWorks\Norton AntiVirus\Quarantine\5819481F.exe Infecté : Email-Worm.Win32.Bagle.ck ignoré
C:\Program Files\Norton SystemWorks\Norton AntiVirus\Quarantine\6B354293.wma Infecté : Trojan-Downloader.WMA.Wimad.d ignoré
C:\Program Files\Norton SystemWorks\Norton AntiVirus\Quarantine\6B865C39.wma Infecté : Trojan-Downloader.WMA.Wimad.d ignoré
C:\Program Files\Norton SystemWorks\Norton AntiVirus\Quarantine\6EA60AC9.wma Infecté : Trojan-Downloader.WMA.Wimad.d ignoré
C:\System Volume Information\MountPointManagerRemoteDatabase L'objet est verrouillé ignoré
C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP176\change.log L'objet est verrouillé ignoré
C:\WINDOWS\Debug\PASSWD.LOG L'objet est verrouillé ignoré
C:\WINDOWS\SchedLgU.Txt L'objet est verrouillé ignoré
C:\WINDOWS\SoftwareDistribution\EventCache\{26D63DD7-B64F-4A74-BEB9-8F0F84C0D782}.bin L'objet est verrouillé ignoré
C:\WINDOWS\SoftwareDistribution\ReportingEvents.log L'objet est verrouillé ignoré
C:\WINDOWS\Sti_Trace.log L'objet est verrouillé ignoré
C:\WINDOWS\system32\CatRoot2\edb.log L'objet est verrouillé ignoré
C:\WINDOWS\system32\CatRoot2\tmp.edb L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\AppEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\default.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SAM.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SecEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SECURITY.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\software.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\SysEvent.Evt L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\system L'objet est verrouillé ignoré
C:\WINDOWS\system32\config\system.LOG L'objet est verrouillé ignoré
C:\WINDOWS\system32\h323log.txt L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MAP L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DATA L'objet est verrouillé ignoré
C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP L'objet est verrouillé ignoré
C:\WINDOWS\wiadebug.log L'objet est verrouillé ignoré
C:\WINDOWS\wiaservc.log L'objet est verrouillé ignoré
C:\WINDOWS\WindowsUpdate.log L'objet est verrouillé ignoré

Analyse terminée.

Logfile of HijackThis v1.99.1
Scan saved at 23:48:02, on 27/02/2007
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
C:\Program Files\ASUS\Probe\AsusProb.exe
C:\WINDOWS\system32\RUNDLL32.EXE
C:\WINDOWS\system32\nvsvc32.exe
C:\Program Files\QuickTime\qttask.exe
C:\WINDOWS\system32\LVCOMSX.EXE
C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
C:\WINDOWS\System32\svchost.exe
C:\Program Files\Logitech\Video\LogiTray.exe
C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe
C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
C:\Program Files\Fichiers communs\Ulead Systems\AutoDetector\monitor.exe
C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
C:\Program Files\MSN Messenger\MsnMsgr.Exe
C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0S2.EXE
C:\PROGRA~1\Nero\NEROPH~1\data\Xtras\mssysmgr.exe
C:\Program Files\Logitech\Video\FxSvr2.exe
C:\Program Files\iPod\bin\iPodService.exe
C:\WINDOWS\explorer.exe
C:\Program Files\Java\jre1.5.0_11\bin\jucheck.exe
C:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE
C:\Program Files\MSN Messenger\usnsvc.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\WINDOWS\system32\drwtsn32.exe
C:\WINDOWS\system32\drwtsn32.exe
C:\Program Files\Adobe\Acrobat 7.0\Reader\AcroRd32.exe
C:\hijackthis\hijackthis\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.neuf.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://actus.sfr.fr
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
O2 - BHO: Need2Find Bar BHO - {4D1C4E81-A32A-416b-BCDB-33B3EF3617D3} - C:\Program Files\Need2Find\bar\1.bin\ND2FNBAR.DLL (file missing)
O2 - BHO: VMN Toolbar - {4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
O2 - BHO: ohb - {5ED7D3DE-6DBE-4516-8712-436325722327} - C:\WINDOWS\system32\SmartShopper\SmartShopper0.dll (file missing)
O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Hoja Class - {C07F60AC-688D-4F3E-89EC-30B281BDD2CC} - C:\WINDOWS\system32\asclfipl.dll (file missing)
O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
O3 - Toolbar: Yahoo! Toolbar avec bloqueur de fenêtres pop-up - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files\Yahoo!\Companion\Installs\cpn\yt.dll
O3 - Toolbar: RX Toolbar - {25D8BACF-3DE2-4B48-AE22-D659B8D835B0} - C:\Program Files\RXToolBar\RXToolBar.dll (file missing)
O3 - Toolbar: VMN Toolbar - {4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL
O4 - HKLM\..\Run: [Smapp] C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
O4 - HKLM\..\Run: [ASUS Probe] C:\Program Files\ASUS\Probe\AsusProb.exe
O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
O4 - HKLM\..\Run: [EPSON Stylus C66 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0S2.EXE /P23 "EPSON Stylus C66 Series" /O6 "USB001" /M "Stylus C66"
O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
O4 - HKLM\..\Run: [LogitechVideoRepair] C:\Program Files\Logitech\Video\ISStart.exe
O4 - HKLM\..\Run: [LogitechVideoTray] C:\Program Files\Logitech\Video\LogiTray.exe
O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
O4 - HKLM\..\Run: [SemanticInsight] C:\Program Files\RXToolBar\Semantic Insight\SemanticInsight.exe
O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe"
O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
O4 - HKLM\..\Run: [Ulead AutoDetector v2] C:\Program Files\Fichiers communs\Ulead Systems\AutoDetector\monitor.exe
O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
O4 - HKLM\..\Run: [P2P Networking] C:\WINDOWS\system32\P2P Networking\P2P Networking.exe /AUTOSTART
O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [LDM] C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LogitechDesktopMessenger.exe
O4 - HKCU\..\Run: [LogitechSoftwareUpdate] "C:\Program Files\Logitech\Video\ManifestEngine.exe" boot
O4 - HKCU\..\Run: [EPSON Stylus C66 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0S2.EXE /P23 "EPSON Stylus C66 Series" /M "Stylus C66" /EF "HKCU"
O4 - HKCU\..\Run: [Nero PhotoShow Media Manager] C:\PROGRA~1\Nero\NEROPH~1\data\Xtras\mssysmgr.exe
O4 - Startup: TA_Start.lnk = C:\WINDOWS\system32\nkdsregl.exe
O4 - Startup: Think-Adz.lnk = C:\WINDOWS\system32\nwinloea.exe
O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C:\Program Files\Logitech\Desktop Messenger\8876480\Program\LDMConf.exe
O8 - Extra context menu item: &Search - http://ko.bar.need2find.com/KO/menusearch.html?p=KO
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} -
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
O16 - DPF: {A18962F6-E6ED-40B1-97C9-1FB36F38BFA8} (Aurigma Image Uploader 3.5 Control) - http://www.extrafilm.fr/NET/Import/ImageUploader3.cab
O16 - DPF: {AA59202C-5E41-48FC-AF7D-324F5FD6A9F1} - http://scripts.dlv4.com/binaries/egaccess4/egaccess4_1070_em_XP.cab
O17 - HKLM\System\CCS\Services\Tcpip\..\{47FBD3C2-AB73-4FBF-9D38-B47110DDA2EF}: NameServer = 86.64.145.142 84.103.237.142
O18 - Protocol: bw+0 - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw+0s - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw-0 - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw-0s - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw00 - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw00s - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw10 - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw10s - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw20 - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw20s - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw30 - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw30s - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw40 - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw40s - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw50 - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw50s - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw60 - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw60s - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw70 - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw70s - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw80 - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw80s - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw90 - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bw90s - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwa0 - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwa0s - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwb0 - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwb0s - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwc0 - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwc0s - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwd0 - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwd0s - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwe0 - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwe0s - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwf0 - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwf0s - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwfile-8876480 - {9462A756-7B47-47BC-8C80-C34B9B80B32B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\GAPlugProtocol-8876480.dll
O18 - Protocol: bwg0 - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwg0s - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwh0 - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwh0s - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwi0 - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwi0s - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwj0 - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwj0s - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwk0 - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwk0s - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwl0 - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwl0s - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwm0 - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwm0s - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwn0 - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwn0s - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwo0 - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwo0s - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwp0 - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwp0s - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwq0 - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwq0s - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwr0 - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwr0s - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bws0 - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bws0s - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwt0 - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwt0s - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwu0 - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwu0s - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwv0 - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwv0s - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bww0 - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bww0s - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwx0 - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwx0s - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwy0 - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwy0s - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwz0 - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: bwz0s - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
O18 - Protocol: offline-8876480 - {7E08C57E-F336-4669-8DB2-0B7246ED146B} - C:\Program Files\Logitech\Desktop Messenger\8876480\Program\BWPlugProtocol-8876480.dll
O18 - Filter: text/html - {2AB289AE-4B90-4281-B2AE-1F4BB034B647} - C:\Program Files\RXToolBar\sfcont.dll
O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe

qui peut me dire quoi faire maintenant ?? ?
Configuration: Windows XP
Internet Explorer 6.0

23 réponses

Résumé de la discussion

Des fenêtres intempestives et des raccourcis de sites s'installent sur le bureau, et un fichier problématique repéré par AVG est shell32.dll situé dans le dossier système de Windows XP. Plusieurs solutions visent à nettoyer le système sans risque, en commençant par Spybot Search & Destroy et CCleaner, puis en réalisant des analyses complémentaires avec un anti-spyware et un scanner en ligne. Des étapes détaillées couvrent l'installation et la mise à jour des outils, l'analyse du système, la suppression des éléments détectés et la vérification via HijackThis et un scan en ligne, potentiellement révélant des adwares variés.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Salut

    Tu es bien infecté.

    1- Il faut supprimer ce que AVG AS a trouvé.

    ¤ Lance AVG Anti-Spyware

    Clique sur le bouton Analyse (de la barre d'outils)

    Puis sur l'onglets Comment réagir, clique sur Actions recommandées. Sélectionne Quarantaine.

    Reviens à l'onglet Analyse. Clique sur Analyse complète du système.

    A la fin du scan, choisis l'option 3

    "Appliquer toutes les actions " en bas.

    Clique sur "Enregistrer le rapport".

    Copie/colle le rapport sur le forum.

    2-

    Prends connaissance du contenu le lien suivant:
    http://www.f-secure.com/products/license-terms/eult_fra.pdf
    Tu as donc pris connaissance et accepté les conditions d'utilisations du programme blacklight qui est inclus dans le dossier compressé navilog1.zip que tu vas télécharger.
    Maintenant fais un clic droit sur ce lien :
    http://perso.orange.fr/il.mafioso/Navifix/navilog1.zip
    Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
    Fais un clic droit sur navilog1.zip et choisis "tout extraire"
    Ensuite double clique sur navilog1.bat
    Laisses-toi guider. Au menu principal, choisis 1 et valides.
    (ne fais pas le choix 2 sans notre avis/accord)
    Patientes jusqu'au message :
    *** Analyse Termine le ..... ***
    Appuies sur une touche comme demandé, le blocnote va s'ouvrir.
    Copies-colles l'intégralité dans une réponse. Refermes le blocnote.
    Le rapport est en outre sauvegardé à la racine du disque (fixnavi.txt)

    A+
    0
    1. ---------------------------------------------------------
      AVG Anti-Spyware - Rapport d'analyse
      ---------------------------------------------------------

      + Créé à: 23:23:59 28/02/2007

      + Résultat de l'analyse:

      C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP143\A0037689.EXE -> Adware.Beginto : Nettoyé et sauvegardé (mise en quarantaine).
      C:\WINDOWS\system32\SearchEnhancer\nsp12E.dll -> Adware.Beginto : Nettoyé et sauvegardé (mise en quarantaine).
      C:\WINDOWS\system32\SearchTool\uninstallSE.exe -> Adware.Beginto : Nettoyé et sauvegardé (mise en quarantaine).
      C:\WINDOWS\system32\SmartShopper\uninstallSE.exe -> Adware.Beginto : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP176\A0059767.dll -> Adware.BHO : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP176\A0058871.dll -> Adware.BrilliantDigital : Nettoyé et sauvegardé (mise en quarantaine).
      C:\Program Files\Common Files\Companion Wizard\WapCHK.dll -> Adware.Companion : Nettoyé et sauvegardé (mise en quarantaine).
      C:\Program Files\Common Files\Companion Wizard\WapCHK{7F2BAB63-2C80-4A2F-BFD5-5364D4AF4D21}.dll -> Adware.Companion : Nettoyé et sauvegardé (mise en quarantaine).
      C:\RECYCLER\NPROTECT\00026376.dat -> Adware.DriveCleaner : Nettoyé et sauvegardé (mise en quarantaine).
      C:\RECYCLER\NPROTECT\00026377.dat -> Adware.DriveCleaner : Nettoyé et sauvegardé (mise en quarantaine).
      C:\RECYCLER\NPROTECT\00026379.dat -> Adware.DriveCleaner : Nettoyé et sauvegardé (mise en quarantaine).
      C:\RECYCLER\NPROTECT\00026381.exe -> Adware.DriveCleaner : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP157\A0042150.dll -> Adware.ErrorSafe : Nettoyé et sauvegardé (mise en quarantaine).
      C:\RECYCLER\NPROTECT\00026487.BUD/WINDOWS/system32/prodsrvs.exe -> Adware.InstantAccess : Nettoyé et sauvegardé (mise en quarantaine).
      C:\RECYCLER\NPROTECT\00026488.BUD/WINDOWS/system32/prodsrvs.exe -> Adware.InstantAccess : Nettoyé et sauvegardé (mise en quarantaine).
      C:\RECYCLER\NPROTECT\00026489.BUD/WINDOWS/system32/prodsrvs.exe -> Adware.InstantAccess : Nettoyé et sauvegardé (mise en quarantaine).
      C:\RECYCLER\NPROTECT\00026490.BUD/WINDOWS/system32/prodsrvs.exe -> Adware.InstantAccess : Nettoyé et sauvegardé (mise en quarantaine).
      C:\RECYCLER\NPROTECT\00026491.BUD/WINDOWS/system32/prodsrvs.exe -> Adware.InstantAccess : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP176\A0059780.exe -> Adware.InstantAccess : Nettoyé et sauvegardé (mise en quarantaine).
      C:\WINDOWS\system32\WinDmy.dll -> Adware.Mirar : Nettoyé et sauvegardé (mise en quarantaine).
      C:\WINDOWS\system32\WinNB58.dll -> Adware.Mirar : Nettoyé et sauvegardé (mise en quarantaine).
      C:\Program Files\InternetGameBox\uninst.exe -> Adware.NaviPromo : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP147\A0038955.exe -> Adware.NaviPromo : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP176\A0059069.DLL -> Adware.P2PNet : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP176\A0059070.exe -> Adware.P2PNet : Nettoyé et sauvegardé (mise en quarantaine).
      C:\WINDOWS\system32\P2P Networking v126.cpl -> Adware.P2PNet : Nettoyé et sauvegardé (mise en quarantaine).
      C:\WINDOWS\Downloaded Program Files\WebP2PInstaller.dll -> Adware.PeerNet : Nettoyé et sauvegardé (mise en quarantaine).
      C:\RECYCLER\NPROTECT\00026468.exe -> Adware.PrivacyProtector : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP176\A0059757.exe -> Adware.RXBar : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP176\A0059762.dll -> Adware.RXBar : Nettoyé et sauvegardé (mise en quarantaine).
      C:\Program Files\RXToolBar -> Adware.RXToolbar : Nettoyé et sauvegardé (mise en quarantaine).
      C:\Program Files\RXToolBar\sfcont.bin -> Adware.RXToolbar : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP176\A0059787.dll -> Adware.RXToolbar : Nettoyé et sauvegardé (mise en quarantaine).
      C:\WINDOWS\mirar_distro_876088.exe -> Adware.SaveNow : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP142\A0036523.dll -> Adware.SearchEnh : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP143\A0037685.EXE -> Adware.SearchTool : Nettoyé et sauvegardé (mise en quarantaine).
      C:\WINDOWS\system32\SearchTool\SearchTool.dll -> Adware.SearchTool : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP143\A0037686.EXE -> Adware.SmartShoppe : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP143\A0037690.EXE -> Adware.SmartShoppe : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP176\A0059786.dll -> Adware.SmartShoppe : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP142\A0036524.dll -> Adware.SmartShopper : Nettoyé et sauvegardé (mise en quarantaine).
      C:\RECYCLER\NPROTECT\00026198.exe -> Adware.SystemDoctor : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP157\A0042149.exe -> Adware.SystemDoctor : Nettoyé et sauvegardé (mise en quarantaine).
      C:\RECYCLER\NPROTECT\00026161.dat -> Adware.WinAntiVirus : Nettoyé et sauvegardé (mise en quarantaine).
      C:\RECYCLER\NPROTECT\00026162.sys -> Adware.WinAntiVirus : Nettoyé et sauvegardé (mise en quarantaine).
      C:\RECYCLER\NPROTECT\00026163.sys -> Adware.WinAntiVirus : Nettoyé et sauvegardé (mise en quarantaine).
      C:\RECYCLER\NPROTECT\00026164.exe -> Adware.WinAntiVirus : Nettoyé et sauvegardé (mise en quarantaine).
      C:\RECYCLER\NPROTECT\00026166.bin -> Adware.WinAntiVirus : Nettoyé et sauvegardé (mise en quarantaine).
      C:\RECYCLER\NPROTECT\00026167.bin -> Adware.WinAntiVirus : Nettoyé et sauvegardé (mise en quarantaine).
      C:\RECYCLER\NPROTECT\00026168.dll -> Adware.WinAntiVirus : Nettoyé et sauvegardé (mise en quarantaine).
      C:\RECYCLER\NPROTECT\00026169.exe -> Adware.WinAntiVirus : Nettoyé et sauvegardé (mise en quarantaine).
      C:\RECYCLER\NPROTECT\00026173.dat -> Adware.WinAntiVirus : Nettoyé et sauvegardé (mise en quarantaine).
      C:\RECYCLER\NPROTECT\00026174.sys -> Adware.WinAntiVirus : Nettoyé et sauvegardé (mise en quarantaine).
      C:\RECYCLER\NPROTECT\00026175.dll -> Adware.WinAntiVirus : Nettoyé et sauvegardé (mise en quarantaine).
      C:\RECYCLER\NPROTECT\00026176.exe -> Adware.WinAntiVirus : Nettoyé et sauvegardé (mise en quarantaine).
      C:\RECYCLER\NPROTECT\00026178.dll -> Adware.WinAntiVirus : Nettoyé et sauvegardé (mise en quarantaine).
      C:\RECYCLER\NPROTECT\00026180.exe -> Adware.WinAntiVirus : Nettoyé et sauvegardé (mise en quarantaine).
      C:\RECYCLER\NPROTECT\00026181.dll -> Adware.WinAntiVirus : Nettoyé et sauvegardé (mise en quarantaine).
      C:\RECYCLER\NPROTECT\00026183.dll -> Adware.WinAntiVirus : Nettoyé et sauvegardé (mise en quarantaine).
      C:\RECYCLER\NPROTECT\00026184.cpl -> Adware.WinAntiVirus : Nettoyé et sauvegardé (mise en quarantaine).
      C:\RECYCLER\NPROTECT\00026185.dll -> Adware.WinAntiVirus : Nettoyé et sauvegardé (mise en quarantaine).
      C:\RECYCLER\NPROTECT\00026188.dat -> Adware.WinAntiVirus : Nettoyé et sauvegardé (mise en quarantaine).
      C:\RECYCLER\NPROTECT\00026190.dat -> Adware.WinAntiVirus : Nettoyé et sauvegardé (mise en quarantaine).
      C:\RECYCLER\NPROTECT\00026191.dat -> Adware.WinAntiVirus : Nettoyé et sauvegardé (mise en quarantaine).
      C:\RECYCLER\NPROTECT\00026195.exe -> Adware.WinAntiVirus : Nettoyé et sauvegardé (mise en quarantaine).
      C:\RECYCLER\NPROTECT\00026196.exe -> Adware.WinAntiVirus : Nettoyé et sauvegardé (mise en quarantaine).
      C:\RECYCLER\NPROTECT\00026197.swf -> Adware.WinAntiVirus : Nettoyé et sauvegardé (mise en quarantaine).
      C:\RECYCLER\NPROTECT\00026199.exe -> Adware.WinAntiVirus : Nettoyé et sauvegardé (mise en quarantaine).
      C:\RECYCLER\NPROTECT\00026200.exe -> Adware.WinAntiVirus : Nettoyé et sauvegardé (mise en quarantaine).
      C:\RECYCLER\NPROTECT\00026201.exe -> Adware.WinAntiVirus : Nettoyé et sauvegardé (mise en quarantaine).
      C:\RECYCLER\NPROTECT\00026202.exe -> Adware.WinAntiVirus : Nettoyé et sauvegardé (mise en quarantaine).
      C:\RECYCLER\NPROTECT\00026212.sys -> Adware.WinAntiVirus : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP157\A0046046.dll -> Adware.WinAntiVirus : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP157\A0046047.dll -> Adware.WinAntiVirus : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP176\A0059059.dll -> Adware.WinAntiVirus : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP176\A0059760.exe -> Adware.WinFixer : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP176\A0059758.exe -> Adware.ZenoSearch : Nettoyé et sauvegardé (mise en quarantaine).
      C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP176\A0059759.exe -> Adware.ZenoSearch : Nettoyé et sauvegardé (mise en quarantaine).
      HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Instant Access -> Dialer.Generic : Nettoyé et sauvegardé (mise en quarantaine).
      HKU\S-1-5-21-1960408961-436374069-839522115-1003\Software\egdhtml -> Dialer.Generic : Nettoyé et sauvegardé (mise en quarantaine).
      C:\Documents and Settings\Catherine\Application Data\winantiviruspro2006freeinstall_fr[1].exe -> Not-A-Virus.Downloader.Win32.WinFixer.o : Nettoyé et sauvegardé (mise en quarantaine).
      C:\Documents and Settings\Catherine\Cookies\catherine@247realmedia[1].txt -> TrackingCookie.247realmedia : Nettoyé.
      C:\Documents and Settings\Catherine\Cookies\catherine@2o7[2].txt -> TrackingCookie.2o7 : Nettoyé.
      C:\Documents and Settings\Catherine\Cookies\catherine@msnportal.112.2o7[1].txt -> TrackingCookie.2o7 : Nettoyé.
      C:\Documents and Settings\Catherine\Cookies\catherine@adtech[2].txt -> TrackingCookie.Adtech : Nettoyé.
      C:\Documents and Settings\Catherine\Cookies\catherine@advertising[2].txt -> TrackingCookie.Advertising : Nettoyé.
      C:\Documents and Settings\Catherine\Cookies\catherine@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyé.
      C:\Documents and Settings\Catherine\Cookies\catherine@bluestreak[2].txt -> TrackingCookie.Bluestreak : Nettoyé.
      C:\Documents and Settings\Catherine\Cookies\catherine@cpvfeed[2].txt -> TrackingCookie.Cpvfeed : Nettoyé.
      C:\Documents and Settings\Catherine\Cookies\catherine@stat.dealtime[2].txt -> TrackingCookie.Dealtime : Nettoyé.
      C:\Documents and Settings\Catherine\Cookies\catherine@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyé.
      C:\Documents and Settings\Catherine\Cookies\catherine@estat[1].txt -> TrackingCookie.Estat : Nettoyé.
      C:\Documents and Settings\Catherine\Cookies\catherine@ehg-neuftelecom.hitbox[2].txt -> TrackingCookie.Hitbox : Nettoyé.
      C:\Documents and Settings\Catherine\Cookies\catherine@ehg-telecomitalia.hitbox[2].txt -> TrackingCookie.Hitbox : Nettoyé.
      C:\Documents and Settings\Catherine\Cookies\catherine@hitbox[2].txt -> TrackingCookie.Hitbox : Nettoyé.
      C:\Documents and Settings\Catherine\Cookies\catherine@mediaplex[1].txt -> TrackingCookie.Mediaplex : Nettoyé.
      C:\Documents and Settings\Catherine\Cookies\catherine@need2find[2].txt -> TrackingCookie.Need2find : Nettoyé.
      C:\Documents and Settings\Catherine\Cookies\catherine@overture[2].txt -> TrackingCookie.Overture : Nettoyé.
      C:\Documents and Settings\Catherine\Cookies\catherine@stats1.reliablestats[2].txt -> TrackingCookie.Reliablestats : Nettoyé.
      C:\Documents and Settings\Catherine\Cookies\catherine@www.smartadserver[2].txt -> TrackingCookie.Smartadserver : Nettoyé.
      C:\Documents and Settings\Catherine\Cookies\catherine@statcounter[1].txt -> TrackingCookie.Statcounter : Nettoyé.
      C:\Documents and Settings\Catherine\Cookies\catherine@tradedoubler[1].txt -> TrackingCookie.Tradedoubler : Nettoyé.
      C:\Documents and Settings\Catherine\Cookies\catherine@weborama[1].txt -> TrackingCookie.Weborama : Nettoyé.
      C:\Documents and Settings\Catherine\Cookies\catherine@ad.yieldmanager[1].txt -> TrackingCookie.Yieldmanager : Nettoyé.
      C:\Documents and Settings\Catherine\Cookies\catherine@zedo[1].txt -> TrackingCookie.Zedo : Nettoyé.

      Fin du rapport

      déjà, une chose de faite !!
      0
  2. Contributeur sécurité
    Salut

    Oublie pas la suite.

    a+
    0
    1. Search Navipromo version 1.0.4 commencé le 28/02/2007 à 23:54:34,92

      !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
      !!! Poster ce rapport sur le forum pour le faire analyser !!!
      !!! Ne pas lancer la partie désinfection sans l'avis d'un spécialiste !!!

      Fix lancé depuis C:\Documents and Settings\Catherine\Bureau\navilog1\navilog1
      Mise a jour le 26.02.2007 a 14h00 by IL-MAFIOSO

      Executé en mode normal

      *** Recherche Programmes installes ***

      InternetGameBox

      *** Recherche dossiers dans C:\WINDOWS ***

      *** Recherche dossiers dans C:\Program Files ***

      C:\Program Files\Instant Access trouvé !
      C:\Program Files\InternetGameBox trouvé !

      *** Recherche dossiers dans C:\Documents and Settings\All Users\Application Data ***

      *** Recherche dossiers dans C:\Documents and Settings\Catherine\Application Data ***

      *** Recherche avec BlackLight Engine/F-secure ***
      BlackLight Engine est un produit de F-secure, pour + d'infos :
      https://www.f-secure.com/en

      Fichier(s) caché(s) dans C:\WINDOWS\system32 :

      c:\WINDOWS\system32\aafamgztnb.dat
      C:\windows\system32\aafamgztnb.exe
      c:\WINDOWS\system32\aafamgztnb_nav.dat
      c:\WINDOWS\system32\aafamgztnb_navps.dat

      Processus caché(s) dans C:\WINDOWS\system32 :

      C:\windows\system32\aafamgztnb.exe

      *** Recherche fichiers ***

      C:\WINDOWS\tmlpcert2007 trouvé !
      C:\WINDOWS\system32\nvs2.inf trouvé !
      C:\WINDOWS\system32\prodsrvs.exe trouvé !

      *** Recherche cles registre ***

      Recharche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs]

      Recharche dans [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage]

      Recherche Clé Magic Control

      *** Module de recherche complémentaire ***
      (recherche fichiers spécifiques)

      1)Recherche nouveaux fichiers connus:

      C:\WINDOWS\pack.epk trouvé !

      2)Recherche Heuristique :
      (fichiers non traités par le fix)
      *
      **
      ***
      ****

      *** Analyse Terminé le 01/03/2007 à 0:02:20,06 ***

      voici le rapport ...
      0
  3. Contributeur sécurité
    Salut,

    ¤Démarre en mode sans échec :
    Pour cela, tu tapotes la touche F8 dès le début de l’allumage du pc sans t’arrêter
    Une fenêtre va s’ouvrir tu te déplaces avec les flèches du clavier sur démarrer en mode sans échec puis tape entrée.
    Une fois sur le bureau s’il n’y a pas toutes les couleurs et autres c’est normal !
    (Si F8 ne marche pas utilise la touche F5).

    Double clique sur navilog1.bat
    Laisses-toi guider. Au menu principal, choisis 2 et valides.
    Indique le mode de nettoyage "automatique"
    Laisses toi guider et réponds aux questions éventuelles
    Ton bureau va disparaitre, c'est normal.
    Patientes jusqu'au message :
    *** Nettoyage Termine le ..... ***
    Appuies sur une touche comme demandé, le blocnote va s'ouvrir.
    Sauvegardes le rapport de manière à le retrouver
    Refermes le blocnote. Ton bureau va réapparaitre
    Redémarres normalement et copies-colles l'intégralité dans une réponse.
    Le rapport est en outre sauvegardé à la racine du disque (cleannavi.txt)

    PS:Si ton bureau ne réapparait pas, fais CTRL+ALT+SUPP pour ouvrir le gestionnaire de tâches.
    Puis rends-toi à l'onglet "processus". Cliques en haut à gauche sur fichiers et choisis "exécuter"
    Tapes explorer et valides. Celà te fera apparaitre ton bureau
    0
    1. ok, merci de poursuivre, ..
      Clean Navipromo version 1.0.4 commencé le 01/03/2007 à 9:46:37,64

      Fix lancé depuis C:\Documents and Settings\Catherine\Bureau\navilog1\navilog1
      Mise a jour le 26.02.2007 a 14h00 by IL-MAFIOSO

      Executé en mode sans echec

      Mode suppression automatique avec prise en charge résultats Blacklight

      *** Creation backups fichiers scan Blbeta ***

      Copie vers "C:\Documents and Settings\Catherine\Bureau\navilog1\navilog1\Backupnavi"

      *** Suppression des fichiers trouvés avec Blbeta ***

      c:\WINDOWS\system32\aafamgztnb.dat supprimé !
      C:\windows\system32\aafamgztnb.exe supprimé !
      c:\WINDOWS\system32\aafamgztnb_nav.dat supprimé !
      c:\WINDOWS\system32\aafamgztnb_navps.dat supprimé !

      ** 2ème passage **

      *** Suppression dossiers dans C:\WINDOWS ***

      *** Suppression dossiers dans C:\Program Files ***

      C:\Program Files\Instant Access ...suppression...
      C:\Program Files\Instant Access supprimé !

      C:\Program Files\InternetGameBox ...suppression...
      C:\Program Files\InternetGameBox supprimé !

      *** Suppression dossiers dans C:\Documents and Settings\All Users\Application Data ***

      *** Suppression dossiers dans C:\Documents and Settings\Catherine\Application Data ***

      *** Suppression fichiers ***

      C:\WINDOWS\tmlpcert2007 supprimé !
      C:\WINDOWS\system32\nvs2.inf supprimé !
      C:\WINDOWS\system32\prodsrvs.exe supprimé !

      *** Suppression fichiers temporaires ***

      Nettoyage contenu C:\WINDOWS\Temp effectué !
      Nettoyage contenu C:\Documents and Settings\Catherine\Local Settings\Temp effectué !

      *** Sauvegarde du registre vers dossier Backupnavi***

      sauvegarde du registre réalisée avec succès !

      *** Nettoyage registre ***

      Nettoyage registre Ok

      *** Traitement Recherche complémentaire ***

      1)Recherche/Suppressions nouveaux fichiers connus:

      C:\WINDOWS\pack.epk trouvé !
      Copie C:\WINDOWS\pack.epk réalisé avec succès !
      C:\WINDOWS\pack.epk supprimé !

      2)Recherche Heuristique (Fichiers à supprimer si nécéssaire):
      *
      **
      ***
      ****

      *** Nettoyage termine le 01/03/2007 à 9:47:02,64 ***

      on a encore bcp de manips tu penses ?
      0
  4. Contributeur sécurité
    Salut,

    Non.

    Remet un HijackThis.
    Lance un nouveau scan AVG AS et copie colle les rapports.

    A+
    0
    1. bonjour regis !

      Rapport HijackThis 01.03.07 – 10.56

      Logfile of HijackThis v1.99.1
      Scan saved at 10:55:21, on 01/03/2007
      Platform: Windows XP SP2 (WinNT 5.01.2600)
      MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

      Running processes:
      C:\WINDOWS\System32\smss.exe
      C:\WINDOWS\system32\winlogon.exe
      C:\WINDOWS\system32\services.exe
      C:\WINDOWS\system32\lsass.exe
      C:\WINDOWS\system32\svchost.exe
      C:\WINDOWS\System32\svchost.exe
      C:\WINDOWS\system32\spoolsv.exe
      C:\WINDOWS\Explorer.EXE
      C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
      C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
      C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
      C:\Program Files\ASUS\Probe\AsusProb.exe
      C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
      C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
      C:\WINDOWS\system32\RUNDLL32.EXE
      C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0S2.EXE
      C:\Program Files\QuickTime\qttask.exe
      C:\WINDOWS\system32\LVCOMSX.EXE
      C:\WINDOWS\system32\nvsvc32.exe
      C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe
      C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
      C:\WINDOWS\System32\svchost.exe
      C:\Program Files\iTunes\iTunesHelper.exe
      C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe
      C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
      C:\Program Files\Fichiers communs\Ulead Systems\AutoDetector\monitor.exe
      C:\Program Files\iPod\bin\iPodService.exe
      C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
      C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
      C:\Program Files\MSN Messenger\MsnMsgr.Exe
      C:\PROGRA~1\Nero\NEROPH~1\data\Xtras\mssysmgr.exe
      C:\Program Files\Java\jre1.5.0_11\bin\jucheck.exe
      C:\Program Files\Internet Explorer\iexplore.exe
      C:\Program Files\Outlook Express\msimn.exe
      C:\Program Files\Messenger\msmsgs.exe
      C:\WINDOWS\system32\wuauclt.exe
      C:\hijackthis\hijackthis\HijackThis.exe

      R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.neuf.fr
      R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://actus.sfr.fr
      R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
      O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
      O2 - BHO: Need2Find Bar BHO - {4D1C4E81-A32A-416b-BCDB-33B3EF3617D3} - C:\Program Files\Need2Find\bar\1.bin\ND2FNBAR.DLL (file missing)
      O2 - BHO: VMN Toolbar - {4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL
      O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
      O2 - BHO: ohb - {5ED7D3DE-6DBE-4516-8712-436325722327} - C:\WINDOWS\system32\SmartShopper\SmartShopper0.dll (file missing)
      O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
      O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
      O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
      O2 - BHO: Hoja Class - {C07F60AC-688D-4F3E-89EC-30B281BDD2CC} - C:\WINDOWS\system32\asclfipl.dll (file missing)
      O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
      O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
      O3 - Toolbar: RX Toolbar - {25D8BACF-3DE2-4B48-AE22-D659B8D835B0} - C:\Program Files\RXToolBar\RXToolBar.dll (file missing)
      O3 - Toolbar: VMN Toolbar - {4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL
      O4 - HKLM\..\Run: [Smapp] C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
      O4 - HKLM\..\Run: [ASUS Probe] C:\Program Files\ASUS\Probe\AsusProb.exe
      O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
      O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
      O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
      O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
      O4 - HKLM\..\Run: [EPSON Stylus C66 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0S2.EXE /P23 "EPSON Stylus C66 Series" /O6 "USB001" /M "Stylus C66"
      O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
      O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
      O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
      O4 - HKLM\..\Run: [SemanticInsight] C:\Program Files\RXToolBar\Semantic Insight\SemanticInsight.exe
      O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
      O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe"
      O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
      O4 - HKLM\..\Run: [Ulead AutoDetector v2] C:\Program Files\Fichiers communs\Ulead Systems\AutoDetector\monitor.exe
      O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
      O4 - HKLM\..\Run: [P2P Networking] C:\WINDOWS\system32\P2P Networking\P2P Networking.exe /AUTOSTART
      O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
      O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
      O4 - HKCU\..\Run: [EPSON Stylus C66 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0S2.EXE /P23 "EPSON Stylus C66 Series" /M "Stylus C66" /EF "HKCU"
      O4 - HKCU\..\Run: [Nero PhotoShow Media Manager] C:\PROGRA~1\Nero\NEROPH~1\data\Xtras\mssysmgr.exe
      O4 - Startup: TA_Start.lnk = C:\WINDOWS\system32\nkdsregl.exe
      O4 - Startup: Think-Adz.lnk = C:\WINDOWS\system32\nwinloea.exe
      O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
      O8 - Extra context menu item: &Search - http://ko.bar.need2find.com/KO/menusearch.html?p=KO
      O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
      O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
      O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
      O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
      O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
      O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
      O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} -
      O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
      O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
      O16 - DPF: {A18962F6-E6ED-40B1-97C9-1FB36F38BFA8} (Aurigma Image Uploader 3.5 Control) - http://www.extrafilm.fr/NET/Import/ImageUploader3.cab
      O17 - HKLM\System\CCS\Services\Tcpip\..\{47FBD3C2-AB73-4FBF-9D38-B47110DDA2EF}: NameServer = 84.103.237.141 86.64.145.141
      O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
      O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
      O18 - Filter: text/html - {2AB289AE-4B90-4281-B2AE-1F4BB034B647} - C:\Program Files\RXToolBar\sfcont.dll
      O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
      O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
      O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
      O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
      O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
      O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
      O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
      O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe

      voilà déjà pour HijackThis ..
      je signale que ds Ajout Suppression de programme, j'ai tjrs un ENORME pavé noir et Blanc, sans texte, sans possibilité de suppression, ou modification - il doit representer 95% de la barre de défilement des programmes .. .
      0
      1. ---------------------------------------------------------
        AVG Anti-Spyware - Rapport d'analyse
        ---------------------------------------------------------

        + Créé à: 11:44:59 01/03/2007

        + Résultat de l'analyse:

        C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP177\A0059867.dll -> Adware.Beginto : Nettoyé.
        C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP177\A0059868.exe -> Adware.Beginto : Nettoyé.
        C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP177\A0059869.exe -> Adware.Beginto : Nettoyé.
        C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP177\A0059839.dll -> Adware.Companion : Nettoyé.
        C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP177\A0059840.dll -> Adware.Companion : Nettoyé.
        C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP177\A0059864.exe -> Adware.DriveCleaner : Nettoyé.
        C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP177\A0059872.dll -> Adware.Mirar : Nettoyé.
        C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP177\A0059873.dll -> Adware.Mirar : Nettoyé.
        C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP177\A0059841.exe -> Adware.NaviPromo : Nettoyé.
        C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP177\A0059870.cpl -> Adware.P2PNet : Nettoyé.
        C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP177\A0059865.exe -> Adware.PrivacyProtector : Nettoyé.
        C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP177\A0059871.exe -> Adware.SaveNow : Nettoyé.
        C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP177\A0059866.dll -> Adware.SearchTool : Nettoyé.
        C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP177\A0059863.exe -> Adware.SystemDoctor : Nettoyé.
        C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP177\A0059842.sys -> Adware.WinAntiVirus : Nettoyé.
        C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP177\A0059843.sys -> Adware.WinAntiVirus : Nettoyé.
        C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP177\A0059844.exe -> Adware.WinAntiVirus : Nettoyé.
        C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP177\A0059845.dll -> Adware.WinAntiVirus : Nettoyé.
        C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP177\A0059846.exe -> Adware.WinAntiVirus : Nettoyé.
        C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP177\A0059847.sys -> Adware.WinAntiVirus : Nettoyé.
        C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP177\A0059848.dll -> Adware.WinAntiVirus : Nettoyé.
        C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP177\A0059849.exe -> Adware.WinAntiVirus : Nettoyé.
        C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP177\A0059850.dll -> Adware.WinAntiVirus : Nettoyé.
        C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP177\A0059851.exe -> Adware.WinAntiVirus : Nettoyé.
        C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP177\A0059852.dll -> Adware.WinAntiVirus : Nettoyé.
        C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP177\A0059853.dll -> Adware.WinAntiVirus : Nettoyé.
        C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP177\A0059854.cpl -> Adware.WinAntiVirus : Nettoyé.
        C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP177\A0059855.dll -> Adware.WinAntiVirus : Nettoyé.
        C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP177\A0059856.exe -> Adware.WinAntiVirus : Nettoyé.
        C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP177\A0059857.exe -> Adware.WinAntiVirus : Nettoyé.
        C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP177\A0059858.exe -> Adware.WinAntiVirus : Nettoyé.
        C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP177\A0059859.exe -> Adware.WinAntiVirus : Nettoyé.
        C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP177\A0059860.exe -> Adware.WinAntiVirus : Nettoyé.
        C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP177\A0059861.exe -> Adware.WinAntiVirus : Nettoyé.
        C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP177\A0059862.sys -> Adware.WinAntiVirus : Nettoyé.
        C:\System Volume Information\_restore{98B847C6-3B32-468F-9DFF-C09A5071813A}\RP177\A0059874.exe -> Not-A-Virus.Downloader.Win32.WinFixer.o : Nettoyé.
        C:\Documents and Settings\Catherine\Cookies\catherine@247realmedia[1].txt -> TrackingCookie.247realmedia : Nettoyé.
        C:\Documents and Settings\Catherine\Cookies\catherine@atdmt[2].txt -> TrackingCookie.Atdmt : Nettoyé.
        C:\Documents and Settings\Catherine\Cookies\catherine@doubleclick[1].txt -> TrackingCookie.Doubleclick : Nettoyé.
        C:\Documents and Settings\Catherine\Cookies\catherine@ehg-neuftelecom.hitbox[1].txt -> TrackingCookie.Hitbox : Nettoyé.
        C:\Documents and Settings\Catherine\Cookies\catherine@hitbox[1].txt -> TrackingCookie.Hitbox : Nettoyé.
        C:\Documents and Settings\Catherine\Cookies\catherine@mediaplex[1].txt -> TrackingCookie.Mediaplex : Nettoyé.
        C:\Documents and Settings\Catherine\Cookies\catherine@questionmarket[1].txt -> TrackingCookie.Questionmarket : Nettoyé.
        C:\Documents and Settings\Catherine\Cookies\catherine@www.smartadserver[1].txt -> TrackingCookie.Smartadserver : Nettoyé.
        C:\Documents and Settings\Catherine\Cookies\catherine@weborama[1].txt -> TrackingCookie.Weborama : Nettoyé.

        Fin du rapport

        et voici rapport avg av...
        0
        1. Contributeur sécurité
          Salut

          Inutile de marquer la date et l heure, elle apparait dans le rapport.

          $$ Télécharge Brute Force Uninstaller (de Merijn)
          http://www.merijn.org/files/bfu.zip
          Créé un nouveau dossier directement sur le C:\ et nomme-le BFU. Décompresse le fichier téléchargé dans ce nouveau dossier (C:\BFU)

          $$ FAIS UN CLIC-DROIT sur le lien suivant
          http://perso.orange.fr/Chercheur-perso/scripts/toolbar.bfu
          et choisis "Enregistrer la cible sous..." afin de télécharger Toolbar.bfu de Chercheur
          Sauvegarde dans le dossier créé (C:\BFU).
          **Note: si tu utlises Internet Explorer; lors de la sauvegarde, assure-toi que le champs "Type :" affiche "Tous les fichiers". Tu dois maintenant avoir deux fichiers dans le dossier C:\BFU : Toolbar.bfu et BFU.exe (très important).

          $$ Redémarre en mode Sans Échec : au redémarrage, tapote immédiatement la touche F8 ou F5; tu verras un écran avec choix de démarrages apparaître. Utilisant les flèches du clavier, choisis "Mode Sans Échec" et valide avec "Entrée". Choisis ton compte usuel, et non Administrateur.

          $$ Démarre le "Brute Force Uninstaller" en double-cliquant BFU.exe (du dossier C:\BFU)
          Clique sur le petit dossier jaune, à la droite de la boîte Scriptline to execute, et double-clique sur :

          Toolbar.bfu

          Dans la boîte "Scriptline to execute", tu devrais maintenant voir ceci : C:\BFU\Toolbar.bfu
          Clique sur Execute et laisse-le faire son travail.
          Attendre que Complete script execution apparaîsse et clique sur OK.

          Clique Exit pour fermer le programme BFU.

          $$ Redémarre normalement

          Poste un nouveau hijackthis

          A+
          0
          1. Logfile of HijackThis v1.99.1
            Scan saved at 12:09:42, on 01/03/2007
            Platform: Windows XP SP2 (WinNT 5.01.2600)
            MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

            Running processes:
            C:\WINDOWS\System32\smss.exe
            C:\WINDOWS\system32\winlogon.exe
            C:\WINDOWS\system32\services.exe
            C:\WINDOWS\system32\lsass.exe
            C:\WINDOWS\system32\svchost.exe
            C:\WINDOWS\System32\svchost.exe
            C:\WINDOWS\system32\spoolsv.exe
            C:\WINDOWS\Explorer.EXE
            C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
            C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
            C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
            C:\Program Files\ASUS\Probe\AsusProb.exe
            C:\WINDOWS\system32\RUNDLL32.EXE
            C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0S2.EXE
            C:\Program Files\QuickTime\qttask.exe
            C:\WINDOWS\system32\LVCOMSX.EXE
            C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe
            C:\Program Files\iTunes\iTunesHelper.exe
            C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe
            C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
            C:\Program Files\Fichiers communs\Ulead Systems\AutoDetector\monitor.exe
            C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
            C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
            C:\WINDOWS\system32\nvsvc32.exe
            C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
            C:\WINDOWS\System32\svchost.exe
            C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
            C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
            C:\Program Files\MSN Messenger\MsnMsgr.Exe
            C:\PROGRA~1\Nero\NEROPH~1\data\Xtras\mssysmgr.exe
            C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
            C:\Program Files\iPod\bin\iPodService.exe
            C:\Program Files\Outlook Express\msimn.exe
            C:\Program Files\Messenger\msmsgs.exe
            C:\WINDOWS\system32\wuauclt.exe
            C:\Program Files\Internet Explorer\iexplore.exe
            C:\hijackthis\hijackthis\HijackThis.exe

            R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.neuf.fr
            R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://actus.sfr.fr
            R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
            O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
            O2 - BHO: VMN Toolbar - {4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL
            O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
            O2 - BHO: ohb - {5ED7D3DE-6DBE-4516-8712-436325722327} - C:\WINDOWS\system32\SmartShopper\SmartShopper0.dll (file missing)
            O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
            O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
            O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
            O2 - BHO: Hoja Class - {C07F60AC-688D-4F3E-89EC-30B281BDD2CC} - C:\WINDOWS\system32\asclfipl.dll (file missing)
            O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
            O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
            O3 - Toolbar: VMN Toolbar - {4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL
            O4 - HKLM\..\Run: [Smapp] C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
            O4 - HKLM\..\Run: [ASUS Probe] C:\Program Files\ASUS\Probe\AsusProb.exe
            O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
            O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
            O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
            O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
            O4 - HKLM\..\Run: [EPSON Stylus C66 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0S2.EXE /P23 "EPSON Stylus C66 Series" /O6 "USB001" /M "Stylus C66"
            O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
            O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
            O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
            O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
            O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe"
            O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
            O4 - HKLM\..\Run: [Ulead AutoDetector v2] C:\Program Files\Fichiers communs\Ulead Systems\AutoDetector\monitor.exe
            O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
            O4 - HKLM\..\Run: [P2P Networking] C:\WINDOWS\system32\P2P Networking\P2P Networking.exe /AUTOSTART
            O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
            O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
            O4 - HKCU\..\Run: [EPSON Stylus C66 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0S2.EXE /P23 "EPSON Stylus C66 Series" /M "Stylus C66" /EF "HKCU"
            O4 - HKCU\..\Run: [Nero PhotoShow Media Manager] C:\PROGRA~1\Nero\NEROPH~1\data\Xtras\mssysmgr.exe
            O4 - Startup: TA_Start.lnk = C:\WINDOWS\system32\nkdsregl.exe
            O4 - Startup: Think-Adz.lnk = C:\WINDOWS\system32\nwinloea.exe
            O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
            O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
            O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
            O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
            O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
            O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
            O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
            O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} -
            O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
            O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
            O16 - DPF: {A18962F6-E6ED-40B1-97C9-1FB36F38BFA8} (Aurigma Image Uploader 3.5 Control) - http://www.extrafilm.fr/NET/Import/ImageUploader3.cab
            O17 - HKLM\System\CCS\Services\Tcpip\..\{47FBD3C2-AB73-4FBF-9D38-B47110DDA2EF}: NameServer = 86.64.145.146 84.103.237.146
            O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
            O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
            O18 - Filter: text/html - {2AB289AE-4B90-4281-B2AE-1F4BB034B647} - (no file)
            O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
            O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
            O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
            O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
            O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
            O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
            O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
            O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe

            ... ça avance ! mais je m'absente 2 h .. je suivrais exactement la suite des opératioons !
            0
            1. Contributeur sécurité
              Salut

              Tu peux me dire ou en sont tes soucis actuellement?

              A+
              0
              1. et bien, OUI - tt va beaucoup mieux, il semble;
                plus d'ouvertures de pages internet intempestives, j'ai supprimé les raccourcis du programme démarrer , et ceux du bureau qui s'affichaient régulièrement ;;

                reste juste un truc vraiment bizarre ds ajout- suppression de programme, ; un enorme encart noir, (même après avoir re-démarrer ) et là, je ne sais pas si c'est bon, ou pas, . .mais c'est tt de m^me étrange

                ... si tu penses qu'on peut faire qque chose, dis le moi, .. et sinon, mille mercis, à partager en parti avec iceman6259

                catherine du 59
                0
              2. au fait je repense à une remarque d'iceman, à propos de Norton que j'avais auparavant, .. rien fait à ce sujet là, et ce programme n'apparait pas, il me semble ds "ajout suppression de programmes", ..
                que fais-je de ts les logiciels installés, des rapports, ;.. si c'est fini ?
                0
            2. Contributeur sécurité
              Salut Catherine,

              Vas sur le site https://virusscan.jotti.org/
              - Clic en haut à droite sur "Parcourir", navigue dans les dossiers et sélectionne ce fichier :
              C:\WINDOWS\system32\nkdsregl.exe
              - Clic sur submit toujours en haut à droite
              - Le scan va se lancer, ça va prendre un petit instant
              - En bas, tu as le résultat du scan, copie/colle le résultat complet du scan ici.
              Aide : https://www.malekal.com/scan-antivirus-ligne-nod32/#mozTocId662799

              De même avec:
              C:\WINDOWS\system32\nwinloea.exe
              0
              1. un Pbm, ...

                ok, sans souci : site https://virusscan.jotti.org/
                -
                mais :
                C:\WINDOWS\system32\nkdsregl.exe
                C:\WINDOWS\system32\nwinloea.exe
                je ne les ai pas sur mon poste, .. et c'est à ce moment qu'apparaemment il y a eu une impossibilité de se connecter sur ce site !! j'ai eu peur !

                donc, ... que faire ?
                0
                1. Contributeur sécurité
                  Actuellement en maintenance, mince...

                  Pas grave, fais le ici:
                  http://www.virustotal.com/en/virustotalx.html
                  0
                  1. non, ce site fonctionnait !! , c'est les fichiers à trouver ds l'explorateur, via ce site que je n'ai pas sur mon poste !
                    introuvables,

                    et le pbm de connection, c'est sur "comment çamarche" que je l'ai eu pdt un bon moment

                    voilà, ..
                    0
                2. Contributeur sécurité
                  Ok,

                  remet un hijack this.

                  PS: Pour CCM, c est un probleme technique, rien de grave.
                  0
                  1. Logfile of HijackThis v1.99.1
                    Scan saved at 22:24:11, on 01/03/2007
                    Platform: Windows XP SP2 (WinNT 5.01.2600)
                    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

                    Running processes:
                    C:\WINDOWS\System32\smss.exe
                    C:\WINDOWS\system32\winlogon.exe
                    C:\WINDOWS\system32\services.exe
                    C:\WINDOWS\system32\lsass.exe
                    C:\WINDOWS\system32\svchost.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\WINDOWS\Explorer.EXE
                    C:\WINDOWS\system32\spoolsv.exe
                    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                    C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
                    C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
                    C:\Program Files\ASUS\Probe\AsusProb.exe
                    C:\WINDOWS\system32\RUNDLL32.EXE
                    C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0S2.EXE
                    C:\Program Files\QuickTime\qttask.exe
                    C:\WINDOWS\system32\LVCOMSX.EXE
                    C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe
                    C:\Program Files\iTunes\iTunesHelper.exe
                    C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe
                    C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe
                    C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
                    C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
                    C:\Program Files\Fichiers communs\Ulead Systems\AutoDetector\monitor.exe
                    C:\WINDOWS\system32\nvsvc32.exe
                    C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe
                    C:\WINDOWS\System32\svchost.exe
                    C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe
                    C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe
                    C:\Program Files\MSN Messenger\MsnMsgr.Exe
                    C:\PROGRA~1\Nero\NEROPH~1\data\Xtras\mssysmgr.exe
                    C:\Program Files\iPod\bin\iPodService.exe
                    C:\Program Files\MSN Messenger\usnsvc.exe
                    C:\Program Files\Java\jre1.5.0_11\bin\jucheck.exe
                    C:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE
                    C:\Program Files\Outlook Express\msimn.exe
                    C:\Program Files\Messenger\msmsgs.exe
                    C:\Program Files\Internet Explorer\iexplore.exe
                    C:\hijackthis\hijackthis\HijackThis.exe

                    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.neuf.fr
                    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://actus.sfr.fr
                    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
                    O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
                    O2 - BHO: VMN Toolbar - {4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL
                    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
                    O2 - BHO: ohb - {5ED7D3DE-6DBE-4516-8712-436325722327} - C:\WINDOWS\system32\SmartShopper\SmartShopper0.dll (file missing)
                    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
                    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
                    O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
                    O2 - BHO: Hoja Class - {C07F60AC-688D-4F3E-89EC-30B281BDD2CC} - C:\WINDOWS\system32\asclfipl.dll (file missing)
                    O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                    O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Program Files\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
                    O3 - Toolbar: VMN Toolbar - {4E7BD74F-2B8D-469E-8DA9-FD60BB9AAE33} - C:\PROGRA~1\VMNTOO~1\VMNTOO~1.DLL
                    O4 - HKLM\..\Run: [Smapp] C:\Program Files\Analog Devices\SoundMAX\SMTray.exe
                    O4 - HKLM\..\Run: [ASUS Probe] C:\Program Files\ASUS\Probe\AsusProb.exe
                    O4 - HKLM\..\Run: [NeroFilterCheck] C:\Program Files\Fichiers communs\Ahead\Lib\NeroCheck.exe
                    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
                    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
                    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
                    O4 - HKLM\..\Run: [EPSON Stylus C66 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0S2.EXE /P23 "EPSON Stylus C66 Series" /O6 "USB001" /M "Stylus C66"
                    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
                    O4 - HKLM\..\Run: [LVCOMSX] C:\WINDOWS\system32\LVCOMSX.EXE
                    O4 - HKLM\..\Run: [Adobe Photo Downloader] "C:\Program Files\Adobe\Photoshop Album Edition Découverte\3.0\Apps\apdproxy.exe"
                    O4 - HKLM\..\Run: [iTunesHelper] "C:\Program Files\iTunes\iTunesHelper.exe"
                    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.5.0_11\bin\jusched.exe"
                    O4 - HKLM\..\Run: [AVG7_CC] C:\PROGRA~1\Grisoft\AVGFRE~1\avgcc.exe /STARTUP
                    O4 - HKLM\..\Run: [Ulead AutoDetector v2] C:\Program Files\Fichiers communs\Ulead Systems\AutoDetector\monitor.exe
                    O4 - HKLM\..\Run: [!AVG Anti-Spyware] "C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\avgas.exe" /minimized
                    O4 - HKLM\..\Run: [P2P Networking] C:\WINDOWS\system32\P2P Networking\P2P Networking.exe /AUTOSTART
                    O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
                    O4 - HKCU\..\Run: [BgMonitor_{79662E04-7C6C-4d9f-84C7-88D8A56B10AA}] "C:\Program Files\Fichiers communs\Ahead\Lib\NMBgMonitor.exe"
                    O4 - HKCU\..\Run: [MsnMsgr] "C:\Program Files\MSN Messenger\MsnMsgr.Exe" /background
                    O4 - HKCU\..\Run: [EPSON Stylus C66 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_S4I0S2.EXE /P23 "EPSON Stylus C66 Series" /M "Stylus C66" /EF "HKCU"
                    O4 - HKCU\..\Run: [Nero PhotoShow Media Manager] C:\PROGRA~1\Nero\NEROPH~1\data\Xtras\mssysmgr.exe
                    O4 - Startup: TA_Start.lnk = C:\WINDOWS\system32\nkdsregl.exe
                    O4 - Startup: Think-Adz.lnk = C:\WINDOWS\system32\nwinloea.exe
                    O4 - Global Startup: Lancement rapide d'Adobe Reader.lnk = C:\Program Files\Adobe\Acrobat 7.0\Reader\reader_sl.exe
                    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~3\OFFICE11\EXCEL.EXE/3000
                    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
                    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.5.0_11\bin\ssv.dll
                    O9 - Extra button: Recherche - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~3\OFFICE11\REFIEBAR.DLL
                    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
                    O16 - DPF: {0EB0E74A-2A76-4AB3-A7FB-9BD8C29F7F75} (CKAVWebScan Object) - https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr
                    O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} -
                    O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
                    O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
                    O16 - DPF: {A18962F6-E6ED-40B1-97C9-1FB36F38BFA8} (Aurigma Image Uploader 3.5 Control) - http://www.extrafilm.fr/NET/Import/ImageUploader3.cab
                    O17 - HKLM\System\CCS\Services\Tcpip\..\{47FBD3C2-AB73-4FBF-9D38-B47110DDA2EF}: NameServer = 84.103.237.143 86.64.145.143
                    O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                    O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL
                    O18 - Filter: text/html - {2AB289AE-4B90-4281-B2AE-1F4BB034B647} - (no file)
                    O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\SYSTEM32\WgaLogon.dll
                    O23 - Service: AVG Anti-Spyware Guard - Anti-Malware Development a.s. - C:\Program Files\Grisoft\AVG Anti-Spyware 7.5\guard.exe
                    O23 - Service: AVG7 Alert Manager Server (Avg7Alrt) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgamsvr.exe
                    O23 - Service: AVG7 Update Service (Avg7UpdSvc) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgupsvc.exe
                    O23 - Service: AVG E-mail Scanner (AVGEMS) - GRISOFT, s.r.o. - C:\PROGRA~1\Grisoft\AVGFRE~1\avgemc.exe
                    O23 - Service: iPod Service - Apple Computer, Inc. - C:\Program Files\iPod\bin\iPodService.exe
                    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe
                    O23 - Service: SoundMAX Agent Service (SoundMAX Agent Service (default)) - Analog Devices, Inc. - C:\Program Files\Analog Devices\SoundMAX\SMAgent.exe

                    voilà, chef !
                    0
                3. Contributeur sécurité
                  Tu peux m'analyser ceci?
                  C:\WINDOWS\system32\asclfipl.dll
                  0
                  1. n'existe pas , .. non plus, !! aille !

                    je le recherche avec outil recherche .. ds c: ...
                    ... rien , .
                    0
                4. Contributeur sécurité
                  Re,

                  Télécharge Fileinfo.zip
                  http://www.billsway.com/vbspage/vbsfiles/FileInfo.zip
                  Une fois que fileinfo.vbs est lancé, il demande sur quel disque dur on veut rechercher le fichier
                  Soit on tape la lettre du lecteur, soit on tape * pour rechercher sur tous les DD. Tape*.
                  Et on valide avec OK.

                  Ensuite il faut taper le nom du fichier sans l'extention; tape:

                  asclfipl

                  Donne le rapport.
                  Fais pareil avec:
                  nkdsregl
                  nwinloea

                  A+
                  0
                  1. oh, ça se re-complique on dirait ...

                    fenêtre d'alerte :
                    Windows Script Host

                    Que je mette d’abord * ou la lettre de mon seul disque dur c

                    recherche : nkdsregl
                    Script : C:|FileInfo\FileInfo\FileInfo.vbs
                    Ligne : 60
                    Caract : 3
                    Erreur : 0x80041033
                    Code : 80041033
                    source : (null)

                    recherche : nwinloea
                    Script : C:|FileInfo\FileInfo\FileInfo.vbs
                    Ligne : 60
                    Caract : 3
                    Erreur : echec de l'appel de procédure distante
                    Code : 800706BE
                    source : (null)

                    recherche : asclfipl
                    Script : C:|FileInfo\FileInfo\FileInfo.vbs
                    Ligne : 60
                    Caract : 3
                    Erreur : echec de l'appel de procédure distante
                    Code : 800706BE
                    source : (null)

                    !!! qu'en dis -tu ?
                    0
                5. Contributeur sécurité
                  Installe ceci:
                  http://www.microsoft.com/downloads/details.aspx?FamilyID=c717d943-7e4b-4622-86eb-95a22b832caa&DisplayLang=fr

                  Puis reéssai stp

                  A+
                  0
                  1. bonjour regis,
                    me revoilà ..
                    Cette copie de Windows n'a pas pu être validée. La clé de produit installée sur cet ordinateur est une clé de licence en volume (VLK) qui a été bloquée.... gloups ..
                    l'original est à mon bureau, .. dont j'ai été remerciée .. :(
                    0
                6. Contributeur sécurité
                  Re,

                  J'ai pas tout compris lol

                  Ton systeme que tu as chez toi est copié sur celui du bureau?

                  A+
                  0
                  1. le message Windows est celui apparue en fin de chargement

                    le cd utilisé pour installer Windows , je n'y ai plus accès, . ..en d'autre terme , je n'ai pas d'original chez moi,de licence
                    0
                  2. si, j'ai cherché et retrouver cd d'installation W XP , avec code -
                    0
                7. bonjour regis, ..

                  et bien, je n'arrive à faire aucune des 2 manip, que tu as suggeré ds tes messages précédents;
                  ces manip visent à trouver pkoi j'ai un gd encart noir ds ajout-suppression de programmes
                  (j'ai aussi un autre souci, je ne voudrais pas abuser cependant, .. mes cles USB , via mp3, camera, .. ne sont pas reconnues ; je n'ose même plus debrancher imprimante et cable app photo, qui marchent encore) ça je pense que c'est à cause de tentative de brancher mp3 offerts à mes enfants et qui viennent directemt de chine,.. )

                  Télécharge Fileinfo.zip
                  http://www.billsway.com/vbspage/vbsfiles/FileInfo.zip
                  Une fois que fileinfo.vbs est lancé, il demande sur quel disque dur on veut rechercher le fichier
                  Soit on tape la lettre du lecteur, soit on tape * pour rechercher sur tous les DD. Tape*.
                  Et on valide avec OK.

                  Ensuite il faut taper le nom du fichier sans l'extention; tape:
                  asclfipl

                  Donne le rapport.
                  Fais pareil avec:
                  nkdsregl
                  nwinloea

                  Installe ceci:
                  https://www.microsoft.com/fr-fr/
                  Puis reéssai stp

                  voilà,
                  0
                  1. Contributeur sécurité
                    Salut

                    Installe

                    jv16

                    (ancienne version gratuite) https://puntocr.it/index.php?module=downloads_riz&func=display&pid=3&lid=26
                    dans preferences < languages < met francais
                    là tu le lances tu cliques sur outil registre/outil/nettoyage de registre/continuer /démarrer
                    là tu le laisses faire c’est un peu long
                    quand il a fini
                    tu sélectionnes les ronds verts par paquet de 20 ou 30
                    une fois que tu les a sélectionnés tu cliques sur supprimer en bas à droite
                    et tu continues jusqu’à ce qu’il ne reste plus de ronds verts

                    0
                    1. j'ai conclus que j'exportais liste des ronds rouges, ...
                      la voici,

                      jv16 PowerTools 1.3 - Nettoyeur de Registre
                      [ Racine, Clé, Entrée, Valeur, Modifié le, Raison ]

                      HKEY_CLASSES_ROOT, .axe\Automap.Map.EU.13\ShellNew, FileName, C:\Program Files\Microsoft AutoRoute\Templates\Nouvelle carte d, 19.09.2006, 09:49, Cet élément a été ignoré à cause du mot "Template". (Voir liste des mots ignorés)., .axe\Automap.Map.EU.13\ShellNew
                      HKEY_CLASSES_ROOT, .axe\ShellNew, FileName, C:\Program Files\Microsoft AutoRoute\Templates\Nouvelle carte d, 19.09.2006, 09:49, Cet élément a été ignoré à cause du mot "Template". (Voir liste des mots ignorés)., .axe\ShellNew
                      HKEY_USERS, .DEFAULT\Software\Microsoft\MediaPlayer\Setup\CreatedLinks, Shortcut0, C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Accessoires\Divertissement\Lecteur Windows Media.lnk, 18.09.2006, 14:25, Cet élément a été ignoré à cause du mot "Setup". (Voir liste des mots ignorés)., .DEFAULT\Software\Microsoft\MediaPlayer\Setup\CreatedLinks
                      HKEY_USERS, .DEFAULT\Software\Microsoft\MediaPlayer\Setup\CreatedLinks, Shortcut1, C:\Documents and Settings\Default User\Application Data\Microsoft\Internet Explorer\Quick Launch\Lecteur Windows Media.lnk, 18.09.2006, 14:25, Cet élément a été ignoré à cause du mot "Setup". (Voir liste des mots ignorés)., .DEFAULT\Software\Microsoft\MediaPlayer\Setup\CreatedLinks
                      HKEY_USERS, .DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run, Norton SystemWorks, "C:\Program Files\Norton SystemWorks\cfgwiz.exe" /GUID {05858CFD-5CC4-4ceb-AAAF-CF00BF39736A} /MODE CfgWiz, 08.02.2007, 15:57, Cet élément a été ignoré à cause du mot "Norton". (Voir liste des mots ignorés)., .DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run
                      HKEY_USERS, .DEFAULT\Software\Microsoft\Windows\ShellNoRoam\MUICache, C:\Program Files\Symantec\LiveUpdate\ALUNOTIFY.EXE, Symantec ALUNotify Module, 06.11.2006, 19:05, Cet élément a été ignoré à cause du mot "Update". (Voir liste des mots ignorés)., .DEFAULT\Software\Microsoft\Windows\ShellNoRoam\MUICache
                      HKEY_USERS, .DEFAULT\Software\Microsoft\Windows\ShellNoRoam\MUICache, C:\Program Files\Symantec\LiveUpdate\LUALL.EXE, LiveUpdate Wizard, 06.11.2006, 19:05, Cet élément a été ignoré à cause du mot "Update". (Voir liste des mots ignorés)., .DEFAULT\Software\Microsoft\Windows\ShellNoRoam\MUICache
                      HKEY_USERS, .DEFAULT\Software\Microsoft\Windows\ShellNoRoam\MUICache, C:\WINDOWS\TEMP\RarSFX0\lsetup.exe, LiveUpdate Installer, 06.11.2006, 19:05, Cet élément a été ignoré à cause du mot "Setup". (Voir liste des mots ignorés)., .DEFAULT\Software\Microsoft\Windows\ShellNoRoam\MUICache
                      HKEY_CLASSES_ROOT, AWFile\DefaultIcon, @, C:\WINDOWS\Installer\\{9011040C-6000-11D3-8CFE-0150048383C9}\misc.exe,6, 19.09.2006, 10:33, Cet élément a été ignoré à cause du mot "Install". (Voir liste des mots ignorés)., AWFile\DefaultIcon
                      HKEY_CLASSES_ROOT, CLSID\{0ED40800-D38D-11D3-B562-00902771A435}\InProcServer32, @, C:\Program Files\Symantec\LiveUpdate\LuComServerPS_3_0.DLL, 27.02.2007, 20:20, Cet élément a été ignoré à cause du mot "Update". (Voir liste des mots ignorés)., CLSID\{0ED40800-D38D-11D3-B562-00902771A435}\InProcServer32
                      HKEY_CLASSES_ROOT, ELMFile\DefaultIcon, @, C:\WINDOWS\Installer\\{9011040C-6000-11D3-8CFE-0150048383C9}\misc.exe,6, 19.09.2006, 10:33, Cet élément a été ignoré à cause du mot "Install". (Voir liste des mots ignorés)., ELMFile\DefaultIcon
                      HKEY_CLASSES_ROOT, FFAFile\DefaultIcon, @, C:\WINDOWS\Installer\\{9011040C-6000-11D3-8CFE-0150048383C9}\misc.exe,6, 19.09.2006, 10:33, Cet élément a été ignoré à cause du mot "Install". (Voir liste des mots ignorés)., FFAFile\DefaultIcon
                      HKEY_CLASSES_ROOT, FFLFile\DefaultIcon, @, C:\WINDOWS\Installer\\{9011040C-6000-11D3-8CFE-0150048383C9}\misc.exe,6, 19.09.2006, 10:33, Cet élément a été ignoré à cause du mot "Install". (Voir liste des mots ignorés)., FFLFile\DefaultIcon
                      HKEY_CLASSES_ROOT, FFTFile\DefaultIcon, @, C:\WINDOWS\Installer\\{9011040C-6000-11D3-8CFE-0150048383C9}\misc.exe,6, 19.09.2006, 10:33, Cet élément a été ignoré à cause du mot "Install". (Voir liste des mots ignorés)., FFTFile\DefaultIcon
                      HKEY_CLASSES_ROOT, FFXFile\DefaultIcon, @, C:\WINDOWS\Installer\\{9011040C-6000-11D3-8CFE-0150048383C9}\misc.exe,6, 19.09.2006, 10:33, Cet élément a été ignoré à cause du mot "Install". (Voir liste des mots ignorés)., FFXFile\DefaultIcon
                      HKEY_CLASSES_ROOT, Installer\Products\03CC3B228B77C914AAB45F17DF5F6DD6\SourceList\Net, 1, C:\DOCUME~1\CATHER~1\LOCALS~1\Temp\IXP000.TMP\, 19.09.2006, 20:20, Cet élément a été ignoré à cause du mot "Install". (Voir liste des mots ignorés)., Installer\Products\03CC3B228B77C914AAB45F17DF5F6DD6\SourceList\Net
                      HKEY_CLASSES_ROOT, Installer\Products\03CC3B228B77C914AAB45F17DF5F6DD6\SourceList, LastUsedSource, n;1;C:\DOCUME~1\CATHER~1\LOCALS~1\Temp\IXP000.TMP\, 19.09.2006, 20:20, Cet élément a été ignoré à cause du mot "Install". (Voir liste des mots ignorés)., Installer\Products\03CC3B228B77C914AAB45F17DF5F6DD6\SourceList
                      HKEY_CLASSES_ROOT, Installer\Products\06B6236FD1B1FBA4FBDCB747404F4411\SourceList\Net, 1, C:\DOCUME~1\CATHER~1\LOCALS~1\Temp\IXP000.TMP\, 04.02.2007, 10:31, Cet élément a été ignoré à cause du mot "Install". (Voir liste des mots ignorés)., Installer\Products\06B6236FD1B1FBA4FBDCB747404F4411\SourceList\Net
                      HKEY_CLASSES_ROOT, Installer\Products\06B6236FD1B1FBA4FBDCB747404F4411\SourceList, LastUsedSource, n;1;C:\DOCUME~1\CATHER~1\LOCALS~1\Temp\IXP000.TMP\, 04.02.2007, 10:31, Cet élément a été ignoré à cause du mot "Install". (Voir liste des mots ignorés)., Installer\Products\06B6236FD1B1FBA4FBDCB747404F4411\SourceList
                      HKEY_CLASSES_ROOT, Installer\Products\5A498588A0ABE064BAC4695C9C2B5C2E\SourceList\Net, 1, C:\DOCUME~1\CATHER~1\LOCALS~1\Temp\IXP056.TMP\, 25.09.2006, 10:56, Cet élément a été ignoré à cause du mot "Install". (Voir liste des mots ignorés)., Installer\Products\5A498588A0ABE064BAC4695C9C2B5C2E\SourceList\Net
                      HKEY_CLASSES_ROOT, Installer\Products\5A498588A0ABE064BAC4695C9C2B5C2E\SourceList, LastUsedSource, n;1;C:\DOCUME~1\CATHER~1\LOCALS~1\Temp\IXP056.TMP\, 25.09.2006, 10:56, Cet élément a été ignoré à cause du mot "Install". (Voir liste des mots ignorés)., Installer\Products\5A498588A0ABE064BAC4695C9C2B5C2E\SourceList
                      HKEY_CLASSES_ROOT, Installer\Products\C168B70F9B274A04B8A1AADEC4607A8E\SourceList\Net, 1, C:\DOCUME~1\CATHER~1\LOCALS~1\Temp\IXP056.TMP\, 25.09.2006, 10:55, Cet élément a été ignoré à cause du mot "Install". (Voir liste des mots ignorés)., Installer\Products\C168B70F9B274A04B8A1AADEC4607A8E\SourceList\Net
                      HKEY_CLASSES_ROOT, Installer\Products\C168B70F9B274A04B8A1AADEC4607A8E\SourceList, LastUsedSource, n;1;C:\DOCUME~1\CATHER~1\LOCALS~1\Temp\IXP056.TMP\, 25.09.2006, 10:55, Cet élément a été ignoré à cause du mot "Install". (Voir liste des mots ignorés)., Installer\Products\C168B70F9B274A04B8A1AADEC4607A8E\SourceList
                      HKEY_CLASSES_ROOT, Installer\Products\DB98AF553D127F2429949CC400498AC3\SourceList\Net, 1, C:\DOCUME~1\CATHER~1\LOCALS~1\Temp\IXP056.TMP\, 25.09.2006, 10:54, Cet élément a été ignoré à cause du mot "Install". (Voir liste des mots ignorés)., Installer\Products\DB98AF553D127F2429949CC400498AC3\SourceList\Net
                      HKEY_CLASSES_ROOT, Installer\Products\DB98AF553D127F2429949CC400498AC3\SourceList, LastUsedSource, n;1;C:\DOCUME~1\CATHER~1\LOCALS~1\Temp\IXP056.TMP\, 25.09.2006, 10:54, Cet élément a été ignoré à cause du mot "Install". (Voir liste des mots ignorés)., Installer\Products\DB98AF553D127F2429949CC400498AC3\SourceList
                      HKEY_CLASSES_ROOT, OPCFile\DefaultIcon, @, C:\WINDOWS\Installer\\{9011040C-6000-11D3-8CFE-0150048383C9}\misc.exe,6, 19.09.2006, 10:33, Cet élément a été ignoré à cause du mot "Install". (Voir liste des mots ignorés)., OPCFile\DefaultIcon
                      HKEY_USERS, S-1-5-18\Software\Microsoft\MediaPlayer\Setup\CreatedLinks, Shortcut0, C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Accessoires\Divertissement\Lecteur Windows Media.lnk, 18.09.2006, 14:25, Cet élément a été ignoré à cause du mot "Setup". (Voir liste des mots ignorés)., S-1-5-18\Software\Microsoft\MediaPlayer\Setup\CreatedLinks
                      HKEY_USERS, S-1-5-18\Software\Microsoft\MediaPlayer\Setup\CreatedLinks, Shortcut1, C:\Documents and Settings\Default User\Application Data\Microsoft\Internet Explorer\Quick Launch\Lecteur Windows Media.lnk, 18.09.2006, 14:25, Cet élément a été ignoré à cause du mot "Setup". (Voir liste des mots ignorés)., S-1-5-18\Software\Microsoft\MediaPlayer\Setup\CreatedLinks
                      HKEY_USERS, S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Run, Norton SystemWorks, "C:\Program Files\Norton SystemWorks\cfgwiz.exe" /GUID {05858CFD-5CC4-4ceb-AAAF-CF00BF39736A} /MODE CfgWiz, 08.02.2007, 15:57, Cet élément a été ignoré à cause du mot "Norton". (Voir liste des mots ignorés)., S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Run
                      HKEY_USERS, S-1-5-18\Software\Microsoft\Windows\ShellNoRoam\MUICache, C:\Program Files\Symantec\LiveUpdate\ALUNOTIFY.EXE, Symantec ALUNotify Module, 06.11.2006, 19:05, Cet élément a été ignoré à cause du mot "Update". (Voir liste des mots ignorés)., S-1-5-18\Software\Microsoft\Windows\ShellNoRoam\MUICache
                      HKEY_USERS, S-1-5-18\Software\Microsoft\Windows\ShellNoRoam\MUICache, C:\Program Files\Symantec\LiveUpdate\LUALL.EXE, LiveUpdate Wizard, 06.11.2006, 19:05, Cet ément a été ignoré à cause du mot "Update". (Voir liste des mots ignorés)., S-1-5-18\Software\Microsoft\Windows\ShellNoRoam\MUICache
                      HKEY_USERS, S-1-5-18\Software\Microsoft\Windows\ShellNoRoam\MUICache, C:\WINDOWS\TEMP\RarSFX0\lsetup.exe, LiveUpdate Installer, 06.11.2006, 19:05, Cet élément a été ignoré à cause du mot "Setup". (Voir liste des mots ignorés)., S-1-5-18\Software\Microsoft\Windows\ShellNoRoam\MUICache
                      HKEY_USERS, S-1-5-19\Software\Microsoft\MediaPlayer\Setup\CreatedLinks, Shortcut0, C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Accessoires\Divertissement\Lecteur Windows Media.lnk, 18.09.2006, 14:00, Cet élément a été ignoré à cause du mot "Setup". (Voir liste des mots ignorés)., S-1-5-19\Software\Microsoft\MediaPlayer\Setup\CreatedLinks
                      HKEY_USERS, S-1-5-19\Software\Microsoft\MediaPlayer\Setup\CreatedLinks, Shortcut1, C:\Documents and Settings\Default User\Application Data\Microsoft\Internet Explorer\Quick Launch\Lecteur Windows Media.lnk, 18.09.2006, 14:00, Cet élément a été ignoré à cause du mot "Setup". (Voir liste des mots ignorés)., S-1-5-19\Software\Microsoft\MediaPlayer\Setup\CreatedLinks
                      HKEY_USERS, S-1-5-20\Software\Microsoft\MediaPlayer\Setup\CreatedLinks, Shortcut0, C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Accessoires\Divertissement\Lecteur Windows Media.lnk, 18.09.2006, 14:00, Cet élément a été ignoré à cause du mot "Setup". (Voir liste des mots ignorés)., S-1-5-20\Software\Microsoft\MediaPlayer\Setup\CreatedLinks
                      HKEY_USERS, S-1-5-20\Software\Microsoft\MediaPlayer\Setup\CreatedLinks, Shortcut1, C:\Documents and Settings\Default User\Application Data\Microsoft\Internet Explorer\Quick Launch\Lecteur Windows Media.lnk, 18.09.2006, 14:00, Cet élément a été ignoré à cause du mot "Setup". (Voir liste des mots ignorés)., S-1-5-20\Software\Microsoft\MediaPlayer\Setup\CreatedLinks
                      HKEY_USERS, S-1-5-21-1960408961-436374069-839522115-1003\Software\Microsoft\Internet Explorer\Main, Local Page, C:\WINDOWS\system32\blank.htm, 03.03.2007, 11:57, Cet élément a été ignoré à cause du mot "Internet Explorer". (Voir liste des mots ignorés)., S-1-5-21-1960408961-436374069-839522115-1003\Software\Microsoft\Internet Explorer\Main
                      HKEY_USERS, S-1-5-21-1960408961-436374069-839522115-1003\Software\Microsoft\MediaPlayer\Setup\CreatedLinks, Shortcut0, C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Accessoires\Divertissement\Lecteur Windows Media.lnk, 18.09.2006, 14:20, Cet élément a été ignoré à cause du mot "Setup". (Voir liste des mots ignorés)., S-1-5-21-1960408961-436374069-839522115-1003\Software\Microsoft\MediaPlayer\Setup\CreatedLinks
                      HKEY_USERS, S-1-5-21-1960408961-436374069-839522115-1003\Software\Microsoft\MediaPlayer\Setup\CreatedLinks, Shortcut1, C:\Documents and Settings\Default User\Application Data\Microsoft\Internet Explorer\Quick Launch\Lecteur Windows Media.lnk, 18.09.2006, 14:20, Cet élément a été ignoré à cause du mot "Setup". (Voir liste des mots ignorés)., S-1-5-21-1960408961-436374069-839522115-1003\Software\Microsoft\MediaPlayer\Setup\CreatedLinks
                      HKEY_USERS, S-1-5-21-1960408961-436374069-839522115-1003\Software\Netscape\Netscape Navigator\User Trusted External Applications, C:\Program Files\Logitech\Desktop Messenger\8876480\6.1.4.36-8876480L\Program\PrvCnt.exe, Yes, 12.02.2007, 08:39, Cet élément a été ignoré à cause du mot "Nav". (Voir liste des mots ignorés)., S-1-5-21-1960408961-436374069-839522115-1003\Software\Netscape\Netscape Navigator\User Trusted External Applications
                      HKEY_USERS, S-1-5-21-1960408961-436374069-839522115-1003\Software\Netscape\Netscape Navigator\User Trusted External Applications, C:\Program Files\Logitech\Desktop Messenger\8876480\7.2.0.157-8876480SL\Program\PrvCnt.exe, Yes, 12.02.2007, 08:39, Cet élément a été ignoré à cause du mot "Nav". (Voir liste des mots ignorés)., S-1-5-21-1960408961-436374069-839522115-1003\Software\Netscape\Netscape Navigator\User Trusted External Applications
                      HKEY_USERS, S-1-5-21-1960408961-436374069-839522115-1003\Software\Netscape\Netscape Navigator\User Trusted External Applications, C:\PROGRA~1\Logitech\DESKTO~1\8876480\720~1.157\Program\REGISTER.EXE, Yes, 12.02.2007, 08:39, Cet élément a été ignoré à cause du mot "Nav". (Voir liste des mots ignorés)., S-1-5-21-1960408961-436374069-839522115-1003\Software\Netscape\Netscape Navigator\User Trusted External Applications
                      HKEY_LOCAL_MACHINE, SOFTWARE\Classes\.axe\Automap.Map.EU.13\ShellNew, FileName, C:\Program Files\Microsoft AutoRoute\Templates\Nouvelle carte d, 19.09.2006, 09:49, Cet élément a été ignoré à cause du mot "Template". (Voir liste des mots ignorés)., SOFTWARE\Classes\.axe\Automap.Map.EU.13\ShellNew
                      HKEY_LOCAL_MACHINE, SOFTWARE\Classes\.axe\ShellNew, FileName, C:\Program Files\Microsoft AutoRoute\Templates\Nouvelle carte d, 19.09.2006, 09:49, Cet élément a été ignoré à cause du mot "Template". (Voir liste des mots ignorés)., SOFTWARE\Classes\.axe\ShellNew
                      HKEY_LOCAL_MACHINE, SOFTWARE\Classes\AWFile\DefaultIcon, @, C:\WINDOWS\Installer\\{9011040C-6000-11D3-8CFE-0150048383C9}\misc.exe,6, 19.09.2006, 10:33, Cet élément a été ignoré à cause du mot "Install". (Voir liste des mots ignorés)., SOFTWARE\Classes\AWFile\DefaultIcon
                      HKEY_LOCAL_MACHINE, SOFTWARE\Classes\CLSID\{0ED40800-D38D-11D3-B562-00902771A435}\InProcServer32, @, C:\Program Files\Symantec\LiveUpdate\LuComServerPS_3_0.DLL, 27.02.2007, 20:20, Cet élément a été ignoré à cause du mot "Update". (Voir liste des mots ignorés)., SOFTWARE\Classes\CLSID\{0ED40800-D38D-11D3-B562-00902771A435}\InProcServer32
                      HKEY_LOCAL_MACHINE, SOFTWARE\Classes\ELMFile\DefaultIcon, @, C:\WINDOWS\Installer\\{9011040C-6000-11D3-8CFE-0150048383C9}\misc.exe,6, 19.09.2006, 10:33, Cet élément a été ignoré à cause du mot "Install". (Voir liste des mots ignorés)., SOFTWARE\Classes\ELMFile\DefaultIcon
                      HKEY_LOCAL_MACHINE, SOFTWARE\Classes\FFAFile\DefaultIcon, @, C:\WINDOWS\Installer\\{9011040C-6000-11D3-8CFE-0150048383C9}\misc.exe,6, 19.09.2006, 10:33, Cet ément a été ignoré à cause du mot "Install". (Voir liste des mots ignorés)., SOFTWARE\Classes\FFAFile\DefaultIcon
                      HKEY_LOCAL_MACHINE, SOFTWARE\Classes\FFLFile\DefaultIcon, @, C:\WINDOWS\Installer\\{9011040C-6000-11D3-8CFE-0150048383C9}\misc.exe,6, 19.09.2006, 10:33, Cet élément a été ignoré à cause du mot "Install". (Voir liste des mots ignorés)., SOFTWARE\Classes\FFLFile\DefaultIcon
                      HKEY_LOCAL_MACHINE, SOFTWARE\Classes\FFTFile\DefaultIcon, @, C:\WINDOWS\Installer\\{9011040C-6000-11D3-8CFE-0150048383C9}\misc.exe,6, 19.09.2006, 10:33, Cet élément a été ignoré à cause du mot "Install". (Voir liste des mots ignorés)., SOFTWARE\Classes\FFTFile\DefaultIcon
                      HKEY_LOCAL_MACHINE, SOFTWARE\Classes\FFXFile\DefaultIcon, @, C:\WINDOWS\Installer\\{9011040C-6000-11D3-8CFE-0150048383C9}\misc.exe,6, 19.09.2006, 10:33, Cet ément a été ignoré à cause du mot "Install". (Voir liste des mots ignorés)., SOFTWARE\Classes\FFXFile\DefaultIcon
                      HKEY_LOCAL_MACHINE, SOFTWARE\Classes\Installer\Products\03CC3B228B77C914AAB45F17DF5F6DD6\SourceList\Net, 1, C:\DOCUME~1\CATHER~1\LOCALS~1\Temp\IXP000.TMP\, 19.09.2006, 20:20, Cet élément a été ignoré à cause du mot "Install". (Voir liste des mots ignorés)., SOFTWARE\Classes\Installer\Products\03CC3B228B77C914AAB45F17DF5F6DD6\SourceList\Net
                      HKEY_LOCAL_MACHINE, SOFTWARE\Classes\Installer\Products\03CC3B228B77C914AAB45F17DF5F6DD6\SourceList, LastUsedSource, n;1;C:\DOCUME~1\CATHER~1\LOCALS~1\Temp\IXP000.TMP\, 19.09.2006, 20:20, Cet élément a été ignoré à cause du mot "Install". (Voir liste des mots ignorés)., SOFTWARE\Classes\Installer\Products\03CC3B228B77C914AAB45F17DF5F6DD6\SourceList
                      HKEY_LOCAL_MACHINE, SOFTWARE\Classes\Installer\Products\06B6236FD1B1FBA4FBDCB747404F4411\SourceList\Net, 1, C:\DOCUME~1\CATHER~1\LOCALS~1\Temp\IXP000.TMP\, 04.02.2007, 10:31, Cet élément a été ignoré à cause du mot "Install". (Voir liste des mots ignorés)., SOFTWARE\Classes\Installer\Products\06B6236FD1B1FBA4FBDCB747404F4411\SourceList\Net
                      HKEY_LOCAL_MACHINE, SOFTWARE\Classes\Installer\Products\06B6236FD1B1FBA4FBDCB747404F4411\SourceList, LastUsedSource, n;1;C:\DOCUME~1\CATHER~1\LOCALS~1\Temp\IXP000.TMP\, 04.02.2007, 10:31, Cet ément a été ignoré à cause du mot "Install". (Voir liste des mots ignorés)., SOFTWARE\Classes\Installer\Products\06B6236FD1B1FBA4FBDCB747404F4411\SourceList
                      HKEY_LOCAL_MACHINE, SOFTWARE\Classes\Installer\Products\5A498588A0ABE064BAC4695C9C2B5C2E\SourceList\Net, 1, C:\DOCUME~1\CATHER~1\LOCALS~1\Temp\IXP056.TMP\, 25.09.2006, 10:56, Cet élément a été ignoré à cause du mot "Install". (Voir liste des mots ignorés)., SOFTWARE\Classes\Installer\Products\5A498588A0ABE064BAC4695C9C2B5C2E\SourceList\Net
                      HKEY_LOCAL_MACHINE, SOFTWARE\Classes\Installer\Products\5A498588A0ABE064BAC4695C9C2B5C2E\SourceList, LastUsedSource, n;1;C:\DOCUME~1\CATHER~1\LOCALS~1\Temp\IXP056.TMP\, 25.09.2006, 10:56, Cet élément a été ignoré à cause du mot "Install". (Voir liste des mots ignorés)., SOFTWARE\Classes\Installer\Products\5A498588A0ABE064BAC4695C9C2B5C2E\SourceList
                      HKEY_LOCAL_MACHINE, SOFTWARE\Classes\Installer\Products\C168B70F9B274A04B8A1AADEC4607A8E\SourceList\Net, 1, C:\DOCUME~1\CATHER~1\LOCALS~1\Temp\IXP056.TMP\, 25.09.2006, 10:55, Cet élément a été ignoré à cause du mot "Install". (Voir liste des mots ignorés)., SOFTWARE\Classes\Installer\Products\C168B70F9B274A04B8A1AADEC4607A8E\SourceList\Net
                      HKEY_LOCAL_MACHINE, SOFTWARE\Classes\Installer\Products\C168B70F9B274A04B8A1AADEC4607A8E\SourceList, LastUsedSource, n;1;C:\DOCUME~1\CATHER~1\LOCALS~1\Temp\IXP056.TMP\, 25.09.2006, 10:55, Cet élément a été ignoré à cause du mot "Install". (Voir liste des mots ignorés)., SOFTWARE\Classes\Installer\Products\C168B70F9B274A04B8A1AADEC4607A8E\SourceList
                      HKEY_LOCAL_MACHINE, SOFTWARE\Classes\Installer\Products\DB98AF553D127F2429949CC400498AC3\SourceList\Net, 1, C:\DOCUME~1\CATHER~1\LOCALS~1\Temp\IXP056.TMP\, 25.09.2006, 10:54, Cet élément a été ignoré à cause du mot "Install". (Voir liste des mots ignorés)., SOFTWARE\Classes\Installer\Products\DB98AF553D127F2429949CC400498AC3\SourceList\Net
                      HKEY_LOCAL_MACHINE, SOFTWARE\Classes\Installer\Products\DB98AF553D127F2429949CC400498AC3\SourceList, LastUsedSource, n;1;C:\DOCUME~1\CATHER~1\LOCALS~1\Temp\IXP056.TMP\, 25.09.2006, 10:54, Cet élément a été ignoré à cause du mot "Install". (Voir liste des mots ignorés)., SOFTWARE\Classes\Installer\Products\DB98AF553D127F2429949CC400498AC3\SourceList
                      HKEY_LOCAL_MACHINE, SOFTWARE\Classes\OPCFile\DefaultIcon, @, C:\WINDOWS\Installer\\{9011040C-6000-11D3-8CFE-0150048383C9}\misc.exe,6, 19.09.2006, 10:33, Cet élément a été ignoré à cause du mot "Install". (Voir liste des mots ignorés)., SOFTWARE\Classes\OPCFile\DefaultIcon
                      HKEY_LOCAL_MACHINE, SOFTWARE\Classes\STFFile\DefaultIcon, @, C:\WINDOWS\Installer\\{9011040C-6000-11D3-8CFE-0150048383C9}\misc.exe,6, 19.09.2006, 10:33, Cet élément a été ignoré à cause du mot "Install". (Voir liste des mots ignorés)., SOFTWARE\Classes\STFFile\DefaultIcon
                      HKEY_LOCAL_MACHINE, SOFTWARE\Classes\TypeLib\{3732EC5C-C584-44B8-B4DA-04E0054414C0}\1.0\0\win32, @, C:\Program Files\Logitech\Desktop Messenger\8876480\Program\SyncExt.dll, 20.09.2006, 07:10, Cet élément a été ignoré à cause du mot "Messenger". (Voir liste des mots ignorés)., SOFTWARE\Classes\TypeLib\{3732EC5C-C584-44B8-B4DA-04E0054414C0}\1.0\0\win32
                      HKEY_LOCAL_MACHINE, SOFTWARE\Classes\TypeLib\{3732EC5C-C584-44B8-B4DA-04E0054414C0}\1.0\HELPDIR, @, C:\Program Files\Logitech\Desktop Messenger\8876480\Program\, 20.09.2006, 07:10, Cet élément a été ignoré à cause du mot "Messenger". (Voir liste des mots ignorés)., SOFTWARE\Classes\TypeLib\{3732EC5C-C584-44B8-B4DA-04E0054414C0}\1.0\HELPDIR
                      HKEY_LOCAL_MACHINE, SOFTWARE\Classes\TypeLib\{4C78B9E2-A887-11D1-B4FF-0060085C418E}\1.0\0\win32, @, C:\PROGRA~1\NORTON~1\NORTON~1\SPEEDD~1\NOPDB.EXE, 18.09.2006, 14:41, Cet élément a été ignoré à cause du mot "Norton". (Voir liste des mots ignorés)., SOFTWARE\Classes\TypeLib\{4C78B9E2-A887-11D1-B4FF-0060085C418E}\1.0\0\win32
                      HKEY_LOCAL_MACHINE, SOFTWARE\Classes\TypeLib\{4C78B9E2-A887-11D1-B4FF-0060085C418E}\1.0\HELPDIR, @, C:\PROGRA~1\NORTON~1\NORTON~1\SPEEDD~1\, 18.09.2006, 14:41, Cet élément a été ignoré à cause du mot "Norton". (Voir liste des mots ignorés)., SOFTWARE\Classes\TypeLib\{4C78B9E2-A887-11D1-B4FF-0060085C418E}\1.0\HELPDIR
                      HKEY_LOCAL_MACHINE, SOFTWARE\Classes\TypeLib\{60614412-BCD8-11D1-BC03-00600811C705}\1.0\0\win32, @, C:\Program Files\Fichiers communs\Symantec Shared\NCOMCAT.DLL, 18.09.2006, 14:41, Cet élément a été ignoré à cause du mot "Symantec". (Voir liste des mots ignorés)., SOFTWARE\Classes\TypeLib\{60614412-BCD8-11D1-BC03-00600811C705}\1.0\0\win32
                      HKEY_LOCAL_MACHINE, SOFTWARE\EPSON\EPSON Stylus C66 Series Temporary Files, Installed Files, C:\Program Files\EPSON\PrinterDriverTemp\SC66\EBAPI4.DL_,C:\Program Files\EPSON\PrinterDriverTemp\SC66\EBPCHP.DL_,C:\Program Files\EPSON\PrinterDriverTemp\SC66\EBPLPT4.DL_,C:\Program Files\EPSON\PrinterDriverTemp\SC66\EBPMON24.DL_,C:\Program Files\EPSON\PrinterDriverTemp\SC66\EBPPORT4.DA_,C:\Program Files\EPSON\PrinterDriverTemp\SC66\EBPSAGT4.DA_,C:\Program Files\EPSON\PrinterDriverTemp\SC66\EBPSHRE4.DL_,C:\Program Files\EPSON\PrinterDriverTemp\SC66\ECBTEG.DL_,C:\Program Files\EPSON\PrinterDriverTemp\SC66\EE279__1.IC_,C:\Program Files\EPSON\PrinterDriverTemp\SC66\EPIBSR30.EX_,C:\Program Files\EPSON\PrinterDriverTemp\SC66\EPIPGI10.DL_,C:\Program Files\EPSON\PrinterDriverTemp\SC66\EPSET32.DL_,C:\Program Files\EPSON\PrinterDriverTemp\SC66\EPUPDATE.EX_,C:\Program Files\EPSON\PrinterDriverTemp\SC66\EPUTIX25.DL_,C:\Program Files\EPSON\PrinterDriverTemp\SC66\EPUTIX25.EX_,C:\Program Files\EPSON\PrinterDriverTemp\SC66\E_DCINST.DL_,C:\Program Files\EPSON\PrinterDriverTemp\SC66\E_DCON02.DL_,C:\Program Files\EPSON\PrinterDriverTemp\SC66\E_DD18SE.CF_,C:\Program Files\EPSON\PrinterDriverTemp\SC66\E_DDSP13.DL_,C:\Program Files\EPSON\PrinterDriverTemp\SC66\E_DF18SE.CAT,C:\Program Files\EPSON\PrinterDriverTemp\SC66\E_DF18SE.INF,C:\Program Files\EPSON\PrinterDriverTemp\SC66\E_DHMM11.DL_,C:\Program Files\EPSON\PrinterDriverTemp\SC66\E_DHT303.DL_,C:\Program Files\EPSON\PrinterDriverTemp\SC66\E_DI08SE.DL_,C:\Program Files\EPSON\PrinterDriverTemp\SC66\E_DI13AE.DO_,C:\Program Files\EPSON\PrinterDriverTemp\SC66\E_DJB306.DL_,C:\Program Files\EPSON\PrinterDriverTemp\SC66\E_DM18SE.DA_,C:\Program Files\EPSON\PrinterDriverTemp\SC66\E_DM18SE.VI_,C:\Program Files\EPSON\PrinterDriverTemp\SC66\E_DMAI16.DL_,C:\Program Files\EPSON\PrinterDriverTemp\SC66\E_DMSG00.EX_,C:\Program Files\EPSON\PrinterDriverTemp\SC66\E_DPPE03.EX_,C:\Program Files\EPSON\PrinterDriverTemp\SC66\E_DPUI03.DL_,C:\Program Files\EPSON\PrinterDriverTemp\SC66\E_DS80SE.DL_,C:\Program Files\EPSON\PrinterDriverTemp\SC66\E_DU18RE.DL_,C:\Program Files\EPSON\PrinterDriverTemp\SC66\E_DUMWB2.DL_,C:\Program Files\EPSON\PrinterDriverTemp\SC66\E_H490S2.DL_,C:\Program Files\EPSON\PrinterDriverTemp\SC66\E_H4E0S2.DL_,C:\Program Files\EPSON\PrinterDriverTemp\SC66\E_H4X0S2.DX_,C:\Program Files\EPSON\PrinterDriverTemp\SC66\E_QI021E.HL_,C:\Program Files\EPSON\PrinterDriverTemp\SC66\E_S00RP2.EX_,C:\Program Files\EPSON\PrinterDriverTemp\SC66\README.DOC,C:\Program Files\EPSON\PrinterDriverTemp\SC66\SAGENT4.EX_,C:\Program Files\EPSON\PrinterDriverTemp\SC66\SETUP32.DL_,0:System32\spool\DRIVERS\W32X86\EPUPDATE.EXE,0:System32\spool\DRIVERS\W32X86\SETUP32.DLL, 19.09.2006, 16:37, Cet élément a été ignoré à cause du mot "Install". (Voir liste des mots ignorés)., SOFTWARE\EPSON\EPSON Stylus C66 Series Temporary Files
                      HKEY_LOCAL_MACHINE, SOFTWARE\Logitech\LVComS\CurrentVersion\RegisteredApplications\{D2B479C0-C3F2-11D1-B014-00AA00CF90F9}\Arrival\DFU\8970, ApplicationPath, C:\Program Files\Logitech\Video\LgFwupg.exe, 20.09.2006, 07:13, Cet élément a été ignoré à cause du mot "Register". (Voir liste des mots ignorés)., SOFTWARE\Logitech\LVComS\CurrentVersion\RegisteredApplications\{D2B479C0-C3F2-11D1-B014-00AA00CF90F9}\Arrival\DFU\8970
                      HKEY_LOCAL_MACHINE, SOFTWARE\Logitech\LVComS\CurrentVersion\RegisteredApplications\{D2B479C0-C3F2-11D1-B014-00AA00CF90F9}\Arrival\DFU\8970, BinaryFilePath, C:\Program Files\Logitech\Video\dfu_rbfw.bin, 20.09.2006, 07:13, Cet élément a été ignoré à cause du mot "Register". (Voir liste des mots ignorés)., SOFTWARE\Logitech\LVComS\CurrentVersion\RegisteredApplications\{D2B479C0-C3F2-11D1-B014-00AA00CF90F9}\Arrival\DFU\8970
                      HKEY_LOCAL_MACHINE, SOFTWARE\Logitech\LVComS\CurrentVersion\RegisteredApplications\{D2B479C0-C3F2-11D1-B014-00AA00CF90F9}\Arrival\DFU\8971, ApplicationPath, C:\Program Files\Logitech\Video\LgFwupg.exe, 20.09.2006, 07:13, Cet élément a été ignoré à cause du mot "Register". (Voir liste des mots ignorés)., SOFTWARE\Logitech\LVComS\CurrentVersion\RegisteredApplications\{D2B479C0-C3F2-11D1-B014-00AA00CF90F9}\Arrival\DFU\8971
                      HKEY_LOCAL_MACHINE, SOFTWARE\Logitech\LVComS\CurrentVersion\RegisteredApplications\{D2B479C0-C3F2-11D1-B014-00AA00CF90F9}\Arrival\DFU\8971, BinaryFilePath, C:\Program Files\Logitech\Video\dfu_rafw.bin, 20.09.2006, 07:13, Cet élément a été ignoré à cause du mot "Register". (Voir liste des mots ignorés)., SOFTWARE\Logitech\LVComS\CurrentVersion\RegisteredApplications\{D2B479C0-C3F2-11D1-B014-00AA00CF90F9}\Arrival\DFU\8971
                      HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Active Setup, JITSetupPage, file://C:\WINDOWS\web\iejit.htm, 18.09.2006, 14:19, Cet élément a été ignoré à cause du mot "Setup". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Active Setup
                      HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Advanced INF Setup\IEHomePageInfo, BackupFileName, C:\Program Files\Uninstall Information\IEHomePageInfo\IEHomePageInfo.DAT, 18.09.2006, 14:34, Cet élément a été ignoré à cause du mot "Setup". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Advanced INF Setup\IEHomePageInfo
                      HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Advanced INF Setup\IEHomePageInfo, BackupPath, C:\Program Files\Uninstall Information\IEHomePageInfo, 18.09.2006, 14:34, Cet élément a été ignoré à cause du mot "Setup". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Advanced INF Setup\IEHomePageInfo
                      HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Code Store Database\Distribution Units\{1D6711C8-7154-40BB-8380-3DEA45B69CBF}\Contains\Files, C:\WINDOWS\Downloaded Program Files\WebP2PInstaller.dll, N/A, 23.09.2006, 14:28, Cet élément a été ignoré à cause du mot "Install". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Code Store Database\Distribution Units\{1D6711C8-7154-40BB-8380-3DEA45B69CBF}\Contains\Files
                      HKEY_CURRENT_USER, Software\Microsoft\Internet Explorer\Main, Local Page, C:\WINDOWS\system32\blank.htm, 03.03.2007, 11:57, Cet élément a été ignoré à cause du mot "Internet Explorer". (Voir liste des mots ignorés)., Software\Microsoft\Internet Explorer\Main
                      HKEY_CURRENT_USER, Software\Microsoft\MediaPlayer\Setup\CreatedLinks, Shortcut0, C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Accessoires\Divertissement\Lecteur Windows Media.lnk, 18.09.2006, 14:20, Cet élément a été ignoré à cause du mot "Setup". (Voir liste des mots ignorés)., Software\Microsoft\MediaPlayer\Setup\CreatedLinks
                      HKEY_CURRENT_USER, Software\Microsoft\MediaPlayer\Setup\CreatedLinks, Shortcut1, C:\Documents and Settings\Default User\Application Data\Microsoft\Internet Explorer\Quick Launch\Lecteur Windows Media.lnk, 18.09.2006, 14:20, Cet élément a été ignoré à cause du mot "Setup". (Voir liste des mots ignorés)., Software\Microsoft\MediaPlayer\Setup\CreatedLinks
                      HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\MediaPlayer, MetadataTemplatesDir, C:\Program Files\Windows Media Player\Templates, 19.09.2006, 13:56, Cet élément a été ignoré à cause du mot "Template". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\MediaPlayer
                      HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Office\11.0\Common\Assistant, AsstPath, C:\Program Files\Microsoft Office\OFFICE11\Actors, 19.09.2006, 10:33, Cet élément a été ignoré à cause du mot "Office". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Office\11.0\Common\Assistant
                      HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Office\11.0\Common\Assistant, AsstSourcePath, C:\Program Files\Microsoft Office\OFFICE11\Actors, 19.09.2006, 10:33, Cet élément a été ignoré à cause du mot "Office". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Office\11.0\Common\Assistant
                      HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows NT\CurrentVersion\SeCEdit, TemplateUsed, C:\WINDOWS\SECE66.tmp, 18.09.2006, 14:22, Cet élément a été ignoré à cause du mot "Template". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows NT\CurrentVersion\SeCEdit
                      HKEY_LOCAL_MACHINE, Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Need2FindBar Uninstall, {CLE}, {CLE}, 23.09.2006, 14:41, Cet élément a été ignoré à cause du mot "Install". (Voir liste des mots ignorés)., Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Need2FindBar Uninstall
                      HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\D:\InstallShield\Kazaa\kazaa.exe, @, C:\Program Files\Kazaa\D:\InstallShield\Kazaa\kazaa.exe, 23.09.2006, 14:30, Cet élément a été ignoré à cause du mot "Install". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\D:\InstallShield\Kazaa\kazaa.exe
                      HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Thickets, Bitmap, C:\WINDOWS\system32\\SHELL32.DLL,4, 19.09.2006, 10:33, Cet élément a été ignoré à cause du mot "Shell32.dll". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Thickets
                      HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\VolumeCaches\Active Setup Temp Folders, Folder, C:\WINDOWS\msdownld.tmp|?:\msdownld.tmp, 18.09.2006, 13:53, Cet élément a été ignoré à cause du mot "Setup". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\VolumeCaches\Active Setup Temp Folders
                      HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\020BB5FAC8ED17D4CBA633D704C2D7F8, EE12B664858254842B3B50F65C44AD3A, C:\Program Files\Logitech\Video\LAlbumDB.dll, 20.09.2006, 07:11, Cet élément a été ignoré à cause du mot "Component". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\020BB5FAC8ED17D4CBA633D704C2D7F8
                      HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0277442FE53827241B87065443C3C5E9, EE12B664858254842B3B50F65C44AD3A, C:\Program Files\Logitech\Video\LNamesp2.dll, 20.09.2006, 07:11, Cet élément a été ignoré à cause du mot "Component". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0277442FE53827241B87065443C3C5E9
                      HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0501AB07BE5725346ABE9F9B92C1580B, EE12B664858254842B3B50F65C44AD3A, C:\Program Files\Logitech\Video\QCSup.dll, 20.09.2006, 07:11, Cet élément a été ignoré à cause du mot "Component". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0501AB07BE5725346ABE9F9B92C1580B
                      HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0CB61D266C752224E9754CE3BD861278, EE12B664858254842B3B50F65C44AD3A, C:\Program Files\Logitech\Video\QSendPS.dll, 20.09.2006, 07:11, Cet élément a été ignoré à cause du mot "Component". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0CB61D266C752224E9754CE3BD861278
                      HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0D40829DDCCBD0A4896232B60C35F4CA, EE12B664858254842B3B50F65C44AD3A, C:\Program Files\Logitech\Video\Namespc2.dll, 20.09.2006, 07:11, Cet élément a été ignoré à cause du mot "Component". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0D40829DDCCBD0A4896232B60C35F4CA
                      HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0D94E497E52736645872C2009490ABBD, EE12B664858254842B3B50F65C44AD3A, C:\Program Files\Logitech\Video\Editor2.exe, 20.09.2006, 07:11, Cet élément a été ignoré à cause du mot "Component". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0D94E497E52736645872C2009490ABBD
                      HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0E4A61AF71B06D344A81C71E979D263D, EE12B664858254842B3B50F65C44AD3A, C:\Program Files\Logitech\Video\LEditor.dll, 20.09.2006, 07:11, Cet élément a été ignoré à cause du mot "Component". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0E4A61AF71B06D344A81C71E979D263D
                      HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0E6B17740C28D694C838C768C6871294, EE12B664858254842B3B50F65C44AD3A, C:\Program Files\Logitech\Video\QSendDB.dll, 20.09.2006, 07:11, Cet élément a été ignoré à cause du mot "Component". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0E6B17740C28D694C838C768C6871294
                      HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1307769355856A540BE8A41B9BFE31D1, EE12B664858254842B3B50F65C44AD3A, C:\Program Files\Logitech\Video\QCUI2.dll, 20.09.2006, 07:11, Cet élément a été ignoré à cause du mot "Component". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1307769355856A540BE8A41B9BFE31D1
                      HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\14F95B0BE5120FE429340C4CC177CD7D, EE12B664858254842B3B50F65C44AD3A, C:\Program Files\Logitech\Video\LQCPipe.dll, 20.09.2006, 07:11, Cet élément a été ignoré à cause du mot "Component". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\14F95B0BE5120FE429340C4CC177CD7D
                      HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\15715CED3EF8A3E409DE3B12EBA340CB, EE12B664858254842B3B50F65C44AD3A, C:\Program Files\Logitech\Video\LFCMP12n.dll, 20.09.2006, 07:11, Cet élément a été ignoré à cause du mot "Component". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\15715CED3EF8A3E409DE3B12EBA340CB
                      HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\17F6726E817EDC64FB908834C0A9856D, EE12B664858254842B3B50F65C44AD3A, C:\Program Files\Logitech\Video\LFWSetDl.dll, 20.09.2006, 07:11, Cet élément a été ignoré à cause du mot "Component". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\17F6726E817EDC64FB908834C0A9856D
                      HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1D11EB9D1DAD7A14DBCC6A29444A3EAD, EE12B664858254842B3B50F65C44AD3A, C:\Program Files\Logitech\Video\FxSvr2.exe, 20.09.2006, 07:11, Cet élément a été ignoré à cause du mot "Component". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1D11EB9D1DAD7A14DBCC6A29444A3EAD
                      HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1DD3365AF6AA5254A995A266182C82AB, EE12B664858254842B3B50F65C44AD3A, C:\Program Files\Logitech\Video\VideoOp.dll, 20.09.2006, 07:11, Cet élément a été ignoré à cause du mot "Component". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1DD3365AF6AA5254A995A266182C82AB
                      HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1F45BE12C0B7D9A4F99734B5808C6AEC, EE12B664858254842B3B50F65C44AD3A, C:\Program Files\Logitech\Video\MsgLnch.dll, 20.09.2006, 07:11, Cet élément a été ignoré à cause du mot "Component". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1F45BE12C0B7D9A4F99734B5808C6AEC
                      HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\21A7B84BB19EA2C4D8828EF8F7AEAAFF, EE12B664858254842B3B50F65C44AD3A, C:\Program Files\Logitech\Video\Lftga12n.dll, 20.09.2006, 07:11, Cet élément a été ignoré à cause du mot "Component". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\21A7B84BB19EA2C4D8828EF8F7AEAAFF
                      HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\21C483AD9E738724E9110D9F3480CAE3, EE12B664858254842B3B50F65C44AD3A, C:\Program Files\Logitech\Video\QCPipe.dll, 20.09.2006, 07:11, Cet élément a été ignoré à cause du mot "Component". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\21C483AD9E738724E9110D9F3480CAE3
                      HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2848859AC9E53544795621A2AE3C057D, EE12B664858254842B3B50F65C44AD3A, C:\Program Files\Logitech\Video\LFileMen.dll, 20.09.2006, 07:11, Cet élément a été ignoré à cause du mot "Component". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2848859AC9E53544795621A2AE3C057D
                      HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29BB6BE03288D454ABF670C830BE5E92, EE12B664858254842B3B50F65C44AD3A, C:\Program Files\Logitech\Video\QCImage.dll, 20.09.2006, 07:11, Cet élément a été ignoré à cause du mot "Component". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29BB6BE03288D454ABF670C830BE5E92
                      HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2AB7D462DC125354F9D66D5F7F6010D0, EE12B664858254842B3B50F65C44AD3A, C:\Program Files\Logitech\Video\WaveChk.exe, 20.09.2006, 07:11, Cet élément a été ignoré à cause du mot "Component". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2AB7D462DC125354F9D66D5F7F6010D0
                      HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2BFC49B2F30A20145A1E299E2384D0D0, EE12B664858254842B3B50F65C44AD3A, C:\Program Files\Logitech\Video\LQSend.dll, 20.09.2006, 07:11, Cet élément a été ignoré à cause du mot "Component". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2BFC49B2F30A20145A1E299E2384D0D0
                      HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2D05A7B129BF1584D8C3D9DE02A6352A, EE12B664858254842B3B50F65C44AD3A, C:\Program Files\Logitech\Video\QCapture.dll, 20.09.2006, 07:11, Cet élément a été ignoré à cause du mot "Component". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2D05A7B129BF1584D8C3D9DE02A6352A
                      HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2E53A294F83182D45A3785356A851754, 00000000000000000000000000000000, C:\Program Files\Fichiers communs\Symantec Shared\ccInst.dll, 08.02.2007, 15:49, Cet élément a été ignoré à cause du mot "Component". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2E53A294F83182D45A3785356A851754
                      HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2F592DDD6E243B241873A3E4E3F9C10B, EE12B664858254842B3B50F65C44AD3A, C:\Program Files\Logitech\Video\ToCam.dll, 20.09.2006, 07:11, Cet élément a été ignoré à cause du mot "Component". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2F592DDD6E243B241873A3E4E3F9C10B
                      HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\31AD846A2C2443A41B7988C4AEC6F1AF, EE12B664858254842B3B50F65C44AD3A, C:\Program Files\Logitech\Video\QSPub.dll, 20.09.2006, 07:11, Cet élément a été ignoré à cause du mot "Component". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\31AD846A2C2443A41B7988C4AEC6F1AF
                      HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\34B85C682E40A4F4B84730623D2CD067, EE12B664858254842B3B50F65C44AD3A, C:\Program Files\Logitech\Video\LAlbumUI.dll, 20.09.2006, 07:11, Cet élément a été ignoré à cause du mot "Component". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\34B85C682E40A4F4B84730623D2CD067
                      HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\35133CD8421F68C4E901DCA620F97C04, EE12B664858254842B3B50F65C44AD3A, C:\Program Files\Logitech\Video\LQCaptur.dll, 20.09.2006, 07:11, Cet élément a été ignoré à cause du mot "Component". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\35133CD8421F68C4E901DCA620F97C04
                      HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\3A5FAEC2E287C054CBBC9902CE117D96, EE12B664858254842B3B50F65C44AD3A, C:\Program Files\Logitech\Video\LISStart.dll, 20.09.2006, 07:11, Cet élément a été ignoré à cause du mot "Component". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\3A5FAEC2E287C054CBBC9902CE117D96
                      HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\3BD98CCD1C81EEA4CB2BAE9866432B03, EE12B664858254842B3B50F65C44AD3A, C:\Program Files\Logitech\Video\LCDBurn.dll, 20.09.2006, 07:11, Cet élément a été ignoré à cause du mot "Component". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\3BD98CCD1C81EEA4CB2BAE9866432B03
                      HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\3CD71E21BBA636245BE90C46BEE08302, EE12B664858254842B3B50F65C44AD3A, C:\Program Files\Logitech\Video\ltann12n.dll, 20.09.2006, 07:11, Cet élément a été ignoré à cause du mot "Component". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\3CD71E21BBA636245BE90C46BEE08302
                      HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\3DEE68F0FC3313E4CAD8E4C3EBCBEC40, 00000000000000000000000000000000, C:\Program Files\Fichiers communs\Symantec Shared\Decomposers\Dec2Text.dll, 08.02.2007, 15:49, Cet élément a été ignoré à cause du mot "Component". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\3DEE68F0FC3313E4CAD8E4C3EBCBEC40
                      HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\3E81A4DC21026924FB5FAF933085D236, 00000000000000000000000000000000, C:\Program Files\Fichiers communs\Symantec Shared\ccVrTrst.dll, 08.02.2007, 15:49, Cet élément a été ignoré à cause du mot "Component". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\3E81A4DC21026924FB5FAF933085D236
                      HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\3FC18C645B2783B48A149C0C961E6CB7, EE12B664858254842B3B50F65C44AD3A, C:\Program Files\Logitech\Video\LTSCR12n.DLL, 20.09.2006, 07:11, Cet élément a été ignoré à cause du mot "Component". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\3FC18C645B2783B48A149C0C961E6CB7
                      HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\416BAACE8119E31429423024D8163620, EE12B664858254842B3B50F65C44AD3A, C:\Program Files\Logitech\Video\QCWebCOM.dll, 20.09.2006, 07:11, Cet élément a été ignoré à cause du mot "Component". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\416BAACE8119E31429423024D8163620
                      HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\496DF77A181D8EF4B8E24CEA562E5884, EE12B664858254842B3B50F65C44AD3A, C:\Program Files\Logitech\Video\LWaveChe.dll, 20.09.2006, 07:11, Cet élément a été ignoré à cause du mot "Component". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\496DF77A181D8EF4B8E24CEA562E5884
                      HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\4C6917994F1B9C4438C2EC659AE1A1A2, EE12B664858254842B3B50F65C44AD3A, C:\Program Files\Logitech\Video\lttmb12n.dll, 20.09.2006, 07:11, Cet élément a été ignoré à cause du mot "Component". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\4C6917994F1B9C4438C2EC659AE1A1A2
                      HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\4D37106DA60C3B64595E1B194E5BD4B3, EE12B664858254842B3B50F65C44AD3A, C:\Program Files\Logitech\Video\LTDIS12n.dll, 20.09.2006, 07:11, Cet élément a été ignoré à cause du mot "Component". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\4D37106DA60C3B64595E1B194E5BD4B3
                      HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\4E8A29A59B53957499AAD6AD7EE24BDD, EE12B664858254842B3B50F65C44AD3A, C:\Program Files\Logitech\Video\LVMMail.dll, 20.09.2006, 07:11, Cet élément a été ignoré à cause du mot "Component". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\4E8A29A59B53957499AAD6AD7EE24BDD
                      HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\50BBD0A1CB1FD3648A16157120DF2829, 00000000000000000000000000000000, C:\Program Files\Fichiers communs\Symantec Shared\Decomposers\Dec2TNEF.dll, 08.02.2007, 15:49, Cet élément a été ignoré à cause du mot "Component". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\50BBD0A1CB1FD3648A16157120DF2829
                      HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\50C154874C6F14B48AE0F5068BC7E626, 00000000000000000000000000000000, C:\Program Files\Fichiers communs\Symantec Shared\DefUtDCD.dll, 08.02.2007, 15:49, Cet élément a été ignoré à cause du mot "Component". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\50C154874C6F14B48AE0F5068BC7E626
                      HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\50E357748DE0DD840851872431DDB49B, 00000000000000000000000000000000, C:\Program Files\Fichiers communs\Symantec Shared\Decomposers\Dec2RTF.dll, 08.02.2007, 15:49, Cet élément a été ignoré à cause du mot "Component". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\50E357748DE0DD840851872431DDB49B
                      HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\560D06B32C8D28143AF16340DC03B297, EE12B664858254842B3B50F65C44AD3A, C:\Program Files\Logitech\Video\Ltkrn12n.dll, 20.09.2006, 07:11, Cet élément a été ignoré à cause du mot "Component". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\560D06B32C8D28143AF16340DC03B297
                      HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5839F92A8E36856409903BDC693D36FB, EE12B664858254842B3B50F65C44AD3A, C:\Program Files\Logitech\Video\Launcher.exe, 20.09.2006, 07:11, Cet élément a été ignoré à cause du mot "Component". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5839F92A8E36856409903BDC693D36FB
                      HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5986F5ACC53F666408F36D793D6F38D4, EE12B664858254842B3B50F65C44AD3A, C:\Program Files\Logitech\Video\Edit.dll, 20.09.2006, 07:11, Cet élément a été ignoré à cause du mot "Component". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5986F5ACC53F666408F36D793D6F38D4
                      HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\63C9F06B2929DDD469384ACBE5D30F94, EE12B664858254842B3B50F65C44AD3A, C:\Program Files\Logitech\Video\AOLMWiz.exe, 20.09.2006, 07:11, Cet élément a été ignoré à cause du mot "Component". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\63C9F06B2929DDD469384ACBE5D30F94
                      HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\65B3FD05ED4B10D4E96D24AE3D7B4C16, EE12B664858254842B3B50F65C44AD3A, C:\Program Files\Logitech\Video\ltdlg12n.dll, 20.09.2006, 07:11, Cet élément a été ignoré à cause du mot "Component". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\65B3FD05ED4B10D4E96D24AE3D7B4C16
                      HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6925106EE9D0AF740BCCD43F8907862F, 00000000000000000000000000000000, C:\Program Files\Fichiers communs\Symantec Shared\Decomposers\Dec2TAR.dll, 08.02.2007, 15:49, Cet élément a été ignoré à cause du mot "Component". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6925106EE9D0AF740BCCD43F8907862F
                      HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\699762B54C4271C4C8C03A367EB5D532, EE12B664858254842B3B50F65C44AD3A, C:\Program Files\Logitech\Video\LQSGal.dll, 20.09.2006, 07:11, Cet élément a été ignoré à cause du mot "Component". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\699762B54C4271C4C8C03A367EB5D532
                      HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6A50EE39228BB5F4E8F5953C3ACAA99E, EE12B664858254842B3B50F65C44AD3A, C:\Program Files\Logitech\Video\lttwn12n.dll, 20.09.2006, 07:11, Cet élément a été ignoré à cause du mot "Component". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6A50EE39228BB5F4E8F5953C3ACAA99E
                      HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6B4FD5EEB1D49584D8289F98DCBF41FC, EE12B664858254842B3B50F65C44AD3A, C:\Program Files\Logitech\Video\AlbumDB2.exe, 20.09.2006, 07:11, Cet élément a été ignoré à cause du mot "Component". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6B4FD5EEB1D49584D8289F98DCBF41FC
                      HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6EEA3CF07EBD65C48A3FE380BC2FF61E, 00000000000000000000000000000000, C:\Program Files\Fichiers communs\Symantec Shared\Decomposers\Dec2LZ.dll, 08.02.2007, 15:49, Cet élément a été ignoré à cause du mot "Component". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6EEA3CF07EBD65C48A3FE380BC2FF61E
                      HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\71B4A6D49E5DE5C43BFFB5CDEE1FCD35, EE12B664858254842B3B50F65C44AD3A, C:\Program Files\Logitech\Video\LQSync.dll, 20.09.2006, 07:11, Cet élément a été ignoré à cause du mot "Component". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\71B4A6D49E5DE5C43BFFB5CDEE1FCD35
                      HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\723FE810091194A469CA96AC88B5DFC7, EE12B664858254842B3B50F65C44AD3A, C:\Program Files\Logitech\Video\QSync.exe, 20.09.2006, 07:11, Cet élément a été ignoré à cause du mot "Component". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\723FE810091194A469CA96AC88B5DFC7
                      HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\72964299485165944B18D75D20695E86, EE12B664858254842B3B50F65C44AD3A, C:\Program Files\Logitech\Video\SLINet.dll, 20.09.2006, 07:11, Cet élément a été ignoré à cause du mot "Component". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\72964299485165944B18D75D20695E86
                      HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7D6437C5C6894A94F8CBB03BDF0023CE, 00000000000000000000000000000000, C:\Program Files\Fichiers communs\Symantec Shared\ccL30.dll, 08.02.2007, 15:49, Cet élément a été ignoré à cause du mot "Component". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7D6437C5C6894A94F8CBB03BDF0023CE
                      HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\801629D4E2008A54589C95426A364255, EE12B664858254842B3B50F65C44AD3A, C:\Program Files\Logitech\Video\Lftif12n.dll, 20.09.2006, 07:11, Cet élément a été ignoré à cause du mot "Component". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\801629D4E2008A54589C95426A364255
                      HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\80615E3EF5A13B0458400E984BA4816B, EE12B664858254842B3B50F65C44AD3A, C:\Program Files\Logitech\Video\LQCUI2.dll, 20.09.2006, 07:11, Cet élément a été ignoré à cause du mot "Component". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\80615E3EF5A13B0458400E984BA4816B
                      HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\826BF96ABD701BD498B9AC736025D118, EE12B664858254842B3B50F65C44AD3A, C:\Program Files\Logitech\Video\Ltwvc12n.dll, 20.09.2006, 07:11, Cet élément a été ignoré à cause du mot "Component". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\826BF96ABD701BD498B9AC736025D118
                      HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\85D6104358F434C48A1704A815ED671D, EE12B664858254842B3B50F65C44AD3A, C:\Program Files\Logitech\Video\Lffax12n.dll, 20.09.2006, 07:11, Cet élément a été ignoré à cause du mot "Component". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\85D6104358F434C48A1704A815ED671D
                      HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\8A0A6929B19565447845B440725BC299, EE12B664858254842B3B50F65C44AD3A, C:\Program Files\Logitech\Video\LVMail.dll, 20.09.2006, 07:11, Cet élément a été ignoré à cause du mot "Component". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\8A0A6929B19565447845B440725BC299
                      HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\8AF4538641B6BED4386E770D8173BF10, EE12B664858254842B3B50F65C44AD3A, C:\Program Files\Logitech\Video\AlbumUI.dll, 20.09.2006, 07:11, Cet élément a été ignoré à cause du mot "Component". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\8AF4538641B6BED4386E770D8173BF10
                      HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\911A78C1D1EE4A44089B292019065730, EE12B664858254842B3B50F65C44AD3A, C:\Program Files\Logitech\Video\LVMComp.dll, 20.09.2006, 07:11, Cet élément a été ignoré à cause du mot "Component". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\911A78C1D1EE4A44089B292019065730
                      HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\91F31ECC41B96D243A45422551C96C23, 00000000000000000000000000000000, C:\Program Files\Fichiers communs\Symantec Shared\Decomposers\Dec2Zip.dll, 08.02.2007, 15:49, Cet élément a été ignoré à cause du mot "Component". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\91F31ECC41B96D243A45422551C96C23
                      HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\956B95676BE85A84DA3C38A66DE87EF4, 00000000000000000000000000000000, C:\Program Files\Fichiers communs\Symantec Shared\Decomposers\Dec2RAR.dll, 08.02.2007, 15:49, Cet élément a été ignoré à cause du mot "Component". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\956B95676BE85A84DA3C38A66DE87EF4
                      HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\96659FC598161F2408A930CFA31D399E, EE12B664858254842B3B50F65C44AD3A, C:\Program Files\Logitech\Video\LogiTray.exe, 20.09.2006, 07:11, Cet élément a été ignoré à cause du mot "Component". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\96659FC598161F2408A930CFA31D399E
                      HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\97BC0ABA643E35041ABED2E6CEC262FA, EE12B664858254842B3B50F65C44AD3A, C:\Program Files\Logitech\Video\FWSetDlg.exe, 20.09.2006, 07:11, Cet élément a été ignoré à cause du mot "Component". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\97BC0ABA643E35041ABED2E6CEC262FA
                      HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A7E57EDA8CFEA8E488A85D3DA0098D94, EE12B664858254842B3B50F65C44AD3A, C:\Program Files\Logitech\Video\LQCWebCo.dll, 20.09.2006, 07:11, Cet élément a été ignoré à cause du mot "Component". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A7E57EDA8CFEA8E488A85D3DA0098D94
                      HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A8DC89FAF3F52B3448C6E06B118C405E, 00000000000000000000000000000000, C:\Program Files\Fichiers communs\Symantec Shared\Decomposers\Dec2AMG.dll, 08.02.2007, 15:49, Cet élément a été ignoré à cause du mot "Component". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A8DC89FAF3F52B3448C6E06B118C405E
                      HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A91C66908C1A7DF43BBAF6FA38413A44, EE12B664858254842B3B50F65C44AD3A, C:\Program Files\Logitech\Video\QSSpLf.dll, 20.09.2006, 07:11, Cet élément a été ignoré à cause du mot "Component". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A91C66908C1A7DF43BBAF6FA38413A44
                      HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\AAB262DBDEF46EA4E9AF4DB94FF5518C, EE12B664858254842B3B50F65C44AD3A, C:\Program Files\Logitech\Video\LFWGal.dll, 20.09.2006, 07:11, Cet élément a été ignoré à cause du mot "Component". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\AAB262DBDEF46EA4E9AF4DB94FF5518C
                      HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\AD52AD7F323F41E44B1C9D5A3752BA80, EE12B664858254842B3B50F65C44AD3A, C:\Program Files\Logitech\Video\FWGal.dll, 20.09.2006, 07:11, Cet élément a été ignoré à cause du mot "Component". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\AD52AD7F323F41E44B1C9D5A3752BA80
                      HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\AE842139D531885469A1CDC35A26B1F4, 00000000000000000000000000000000, C:\Program Files\Fichiers communs\Symantec Shared\Decomposers\DecSDK.dll, 08.02.2007, 15:49, Cet élément a été ignoré à cause du mot "Component". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\AE842139D531885469A1CDC35A26B1F4
                      HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B166EE033C8D52F4B8608928B2A543A8, EE12B664858254842B3B50F65C44AD3A, C:\Program Files\Logitech\Video\Lfwfx12n.dll, 20.09.2006, 07:11, Cet élément a été ignoré à cause du mot "Component". (Voir liste des mots ignorés)., SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B166EE033C8D52F4B8608928B2A543A8
                      HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B9184C317FDFABF4DB78761BCEAF40F3, EE12B6
                      0
                  • 1
                  • 2