Gros problème de rootkit !! HELP please !! - Page 2

Précédent
  • 1
  • 2
  1. FOUFman
     
    salut !voici le rapport BFU donc :

    BFU v1.11.0
    Windows XP SP2 (WinNT 5.01.2600 SP2)
    Script started at 14:45:25, on 13/04/2008

    Option Unload Explorer: Yes
    Success: ProcessKillByPID 916
    Success: ProcessKill C:\WINDOWS\explorer.exe|1
    Warning: The following line has unexpanded aliases and will be skipped: # Winsoftware.bfu
    # lazzzy 20/09/2006
    # Ce script cible ErrorSafe / Winfixer / ErrorGuard / DriveCleaner / SystemDoctor / WinAntiVirusPro / WinAntiSpyware / SysProtect

    OptionUnloadShell

    # 1 - Processus

    ProcessKill \AdwareProtector.exe|1
    ProcessKill \ErrorGuard.exe|1
    ProcessKill \ERScw.exe|1
    ProcessKill C:\Program Files\WinAntiVirus Pro 2006\fat.exe|1
    ProcessKill \sd2006.exe|1
    ProcessKill \SDR6cw.exe|1
    ProcessKill \SDRmon.exe|1
    ProcessKill C:\Program Files\SystemDoctor 2006 Free\startmon.exe|1
    ProcessKill C:\WINDOWS\Downloaded Program Files\U*_*_*NetInstaller.exe|1
    ProcessKill C:\Program Files\systemdoctor 2006 free\updater.exe|1
    ProcessKill C:\Program Files\DriveCleaner 2006 Free\UDC2006.exe|1
    ProcessKill C:\Program Files\DriveCleaner 2006 Free\udc6cw.exe|1
    ProcessKill C:\Program Files\Common Files\DriveCleaner 2006 Free\udcpas.exe|1
    ProcessKill C:\Program Files\Common Files\DriveCleaner 2006 Free\udcsdr.exe|1
    ProcessKill C:\Program Files\WinAntiSpyware 2006 Scanner\updater.exe|1
    ProcessKill C:\Program Files\SystemDoctor 2006 Free\usdr6cw.exe|1
    ProcessKill C:\Program Files\SysProtect Free\USYP.exe|1
    ProcessKill C:\Program Files\WinAntiVirus Pro 2006\uwa6pcw.exe|1
    ProcessKill uwasffNT.exe|1
    ProcessKill \was6.exe|1
    ProcessKill \WinAV.exe|1
    ProcessKill \WinPG2005.exe|1

    # 2 - Services

    ServiceStop FWSvc
    ServiceDisable FWSvc
    ServiceDelete FWSvc

    # 3 - Registre

    RegDelValue HKCU\Software\Microsoft\Windows\CurrentVersion\Run|AdwareProtector
    RegDelValue HKCU\Software\Microsoft\Windows\CurrentVersion\Run|Error Safe
    RegDelValue HKCU\Software\Microsoft\Windows\CurrentVersion\Run|Error Safe Free
    RegDelValue HKCU\Software\Microsoft\Windows\CurrentVersion\Run|ErrorSafeFree
    RegDelValue HKCU\Software\Microsoft\Windows\CurrentVersion\Run|NI.UWFX5V_0001_N57M1212
    RegDelValue HKCU\Software\Microsoft\Windows\CurrentVersion\Run|SysProtect
    RegDelValue HKCU\Software\Microsoft\Windows\CurrentVersion\Run|SysProtect Free
    RegDelValue HKCU\Software\Microsoft\Windows\CurrentVersion\Run|SystemDoctor 2006
    RegDelValue HKCU\Software\Microsoft\Windows\CurrentVersion\Run|WinFixer 2005
    RegDelValue HKCU\Software\Microsoft\Windows\CurrentVersion\Run|WinFixer 2006
    RegDelValue HKCU\Software\Microsoft\Windows\CurrentVersion\Run|WinFixer2005
    RegDelValue HKCU\Software\Microsoft\Windows\CurrentVersion\Run|WinPopupGuard 2005

    RegDelValue HKLM\Software\Microsoft\Windows\CurrentVersion\Run|cmonitor
    RegDelValue HKLM\Software\Microsoft\Windows\CurrentVersion\Run|CompanionWizard
    RegDelValue HKLM\Software\Microsoft\Windows\CurrentVersion\Run|dc6_check
    RegDelValue HKLM\Software\Microsoft\Windows\CurrentVersion\Run|DC6cw
    RegDelValue HKLM\Software\Microsoft\Windows\CurrentVersion\Run|dc6v_check
    RegDelValue HKLM\Software\Microsoft\Windows\CurrentVersion\Run|DC6Y_Check
    RegDelValue HKLM\Software\Microsoft\Windows\CurrentVersion\Run|DriveCleaner 2006 Free
    RegDelValue HKLM\Software\Microsoft\Windows\CurrentVersion\Run|ErrorGuard
    RegDelValue HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Error Safe
    RegDelValue HKLM\Software\Microsoft\Windows\CurrentVersion\Run|ErrorSafe
    RegDelValue HKLM\Software\Microsoft\Windows\CurrentVersion\Run|ERS_check
    RegDelValue HKLM\Software\Microsoft\Windows\CurrentVersion\Run|ERScw
    RegDelValue HKLM\Software\Microsoft\Windows\CurrentVersion\Run|fat.exe
    RegDelValue HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Firewall
    RegDelValue HKLM\Software\Microsoft\Windows\CurrentVersion\Run|MDRV_Check
    RegDelValue HKLM\Software\Microsoft\Windows\CurrentVersion\Run|MDRY_Check
    RegDelValue HKLM\Software\Microsoft\Windows\CurrentVersion\Run|MNI.UWFX5LP_0001_0614
    RegDelValue HKLM\Software\Microsoft\Windows\CurrentVersion\Run|NI.UAVIFR_0001_N105M2404
    RegDelValue HKLM\Software\Microsoft\Windows\CurrentVersion\Run|NI.UERS_0001_NI57M1124
    RegDelValue HKLM\Software\Microsoft\Windows\CurrentVersion\Run|NI.UERSM_0001_N57M0112
    RegDelValue HKLM\Software\Microsoft\Windows\CurrentVersion\Run|NI.UERSM_0001_N68M1602
    RegDelValue HKLM\Software\Microsoft\Windows\CurrentVersion\Run|NI.UERSV_0001_LP
    RegDelValue HKLM\Software\Microsoft\Windows\CurrentVersion\Run|NI.UERSV_0001_N68M0602
    RegDelValue HKLM\Software\Microsoft\Windows\CurrentVersion\Run|NI.UERSV_0001_N91M2107
    RegDelValue HKLM\Software\Microsoft\Windows\CurrentVersion\Run|NI.UERSV_0001_N91S2108
    RegDelValue HKLM\Software\Microsoft\Windows\CurrentVersion\Run|NI.UERSV_9999_N91S1912
    RegDelValue HKLM\Software\Microsoft\Windows\CurrentVersion\Run|NI.UERSY_0001_N68M0602
    RegDelValue HKLM\Software\Microsoft\Windows\CurrentVersion\Run|NI.UGA6PV_0001_N108M0207
    RegDelValue HKLM\Software\Microsoft\Windows\CurrentVersion\Run|NI.UGA6P_5555_N122M0312
    RegDelValue HKLM\Software\Microsoft\Windows\CurrentVersion\Run|NI.UGA6PV_0001_N122M1202
    RegDelValue HKLM\Software\Microsoft\Windows\CurrentVersion\Run|NI.UGESV_0001_N122M0303
    RegDelValue HKLM\Software\Microsoft\Windows\CurrentVersion\Run|ni.usyp
    RegDelValue HKLM\Software\Microsoft\Windows\CurrentVersion\Run|NI.USYP_0002_N91M1708
    RegDelValue HKLM\Software\Microsoft\Windows\CurrentVersion\Run|NI.USYP_0003_N91M0908
    RegDelValue HKLM\Software\Microsoft\Windows\CurrentVersion\Run|NI.UWA6PV_0001_N91M2107
    RegDelValue HKLM\Software\Microsoft\Windows\CurrentVersion\Run|NI.UWA6PY_0001_N73M0604
    RegDelValue HKLM\Software\Microsoft\Windows\CurrentVersion\Run|NI.UWA7PV_0001_N91M0510
    RegDelValue HKLM\Software\Microsoft\Windows\CurrentVersion\Run|NI.UWA7PV_0001_N96M0206
    RegDelValue HKLM\Software\Microsoft\Windows\CurrentVersion\Run|NI.UWAS6V_0001_N76M1904
    RegDelValue HKLM\Software\Microsoft\Windows\CurrentVersion\Run|NI.UWAS6V_0001_N91M2208
    RegDelValue HKLM\Software\Microsoft\Windows\CurrentVersion\Run|NI.UWAS6Y_0001_N91M2208
    RegDelValue HKLM\Software\Microsoft\Windows\CurrentVersion\Run|NI.UWFX5V
    RegDelValue HKLM\Software\Microsoft\Windows\CurrentVersion\Run|NI.UWFX5V_0001_0802
    RegDelValue HKLM\Software\Microsoft\Windows\CurrentVersion\Run|NI.UWFX5V_0001_N57M1412
    RegDelValue HKLM\Software\Microsoft\Windows\CurrentVersion\Run|NI.UWFX6_0001_N68M2301
    RegDelValue HKLM\Software\Microsoft\Windows\CurrentVersion\Run|PAS_Check
    RegDelValue HKLM\Software\Microsoft\Windows\CurrentVersion\Run|rtasks
    RegDelValue HKLM\Software\Microsoft\Windows\CurrentVersion\Run|Salestart
    RegDelValue HKLM\Software\Microsoft\Windows\CurrentVersion\Run|SDR6_Check
    RegDelValue HKLM\Software\Microsoft\Windows\CurrentVersion\Run|SDR6cw
    RegDelValue HKLM\Software\Microsoft\Windows\CurrentVersion\Run|SDR6V_Check
    RegDelValue HKLM\Software\Microsoft\Windows\CurrentVersion\Run|SDR6Y_Check
    RegDelValue HKLM\Software\Microsoft\Windows\CurrentVersion\Run|SysProtect
    RegDelValue HKLM\Software\Microsoft\Windows\CurrentVersion\Run|SystemDoctor 2006
    RegDelValue HKLM\Software\Microsoft\Windows\CurrentVersion\Run|SystemDoctor 2006 Free
    RegDelValue HKLM\Software\Microsoft\Windows\CurrentVersion\Run|udc6cw
    RegDelValue HKLM\Software\Microsoft\Windows\CurrentVersion\Run|UERScw
    RegDelValue HKLM\Software\Microsoft\Windows\CurrentVersion\Run|uga6pcw
    RegDelValue HKLM\Software\Microsoft\Windows\CurrentVersion\Run|usdr6cw
    RegDelValue HKLM\Software\Microsoft\Windows\CurrentVersion\Run|uwa6pcw
    RegDelValue HKLM\Software\Microsoft\Windows\CurrentVersion\Run|uwas6cw
    RegDelValue HKLM\Software\Microsoft\Windows\CurrentVersion\Run|wa6pcw
    RegDelValue HKLM\Software\Microsoft\Windows\CurrentVersion\Run|WA6PV_Check
    RegDelValue HKLM\Software\Microsoft\Windows\CurrentVersion\Run|WinAntiSpyware 2006
    RegDelValue HKLM\Software\Microsoft\Windows\CurrentVersion\Run|WinAntiSpyware 2006 Free
    RegDelValue HKLM\Software\Microsoft\Windows\CurrentVersion\Run|WinAntiSpyware 2006 Scanner
    RegDelValue HKLM\Software\Microsoft\Windows\CurrentVersion\Run|WinAntiVirusPro2006
    RegDelValue HKLM\Software\Microsoft\Windows\CurrentVersion\Run|WinAntiVirus Pro 2007
    RegDelValue HKLM\Software\Microsoft\Windows\CurrentVersion\Run|WinFixer 2005
    RegDelValue HKLM\Software\Microsoft\Windows\CurrentVersion\Run|WinFixer 2006
    RegDelValue HKLM\Software\Microsoft\Windows\CurrentVersion\Run|WinFixer2005

    RegDelValue HKLM\Software\Microsoft\Windows\CurrentVersion\RunOnce|fat.exe
    RegDelValue HKLM\Software\Microsoft\Windows\CurrentVersion\RunOnce|fat_reinstall
    RegDelValue HKLM\Software\Microsoft\Windows\CurrentVersion\RunOnce|WinAntiSpyware 2006 Scanner

    RegDelValue HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDLLs|C:\Program Files\ErrorSafe\esPCheck.dll
    RegDelValue HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDLLs|C:\Program Files\common files\winantivirus pro 2006\wapchk.dll
    RegDelValue HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDLLs|C:\Program Files\WinAntiSpyware 2006 Scanner\uwasffNT.exe
    RegDelValue HKLM\Software\Microsoft\Windows\CurrentVersion\SharedDLLs|C:\WINDOWS\system32\drivers\uwasfsd.sys

    RegDeleteKey HKCR\antiviruscom.avofficeprotect
    RegDeleteKey HKCR\antiviruscom.avofficeprotect.1
    RegDeleteKey HKCR\avexplorer.shellextension
    RegDeleteKey HKCR\avexplorer.shellextension.2
    RegDeleteKey HKCR\avexplorer.shellextension\curver
    RegDeleteKey HKCR\checkprod.checkproduct
    RegDeleteKey HKCR\CheckProduct2.CheckProduct
    RegDeleteKey HKCR\CheckProduct2.CheckProduct.1
    RegDeleteKey HKCR\ComCleanCor.AppCleane
    RegDeleteKey HKCR\ComCleanCor.AppCleane.1
    RegDeleteKey HKCR\ComCleanCor.CQuickScan
    RegDeleteKey HKCR\ComCleanCor.CQuickScan.1
    RegDeleteKey HKCR\ComCleanCor.FileCleane
    RegDeleteKey HKCR\ComCleanCor.InetCleane
    RegDeleteKey HKCR\ComCleanCor.InetCleane.1
    RegDeleteKey HKCR\ComCleanCor.RegCleane
    RegDeleteKey HKCR\ComCleanCor.RegCleane.1
    RegDeleteKey HKCR\ComCleanCor.SystemCleane
    RegDeleteKey HKCR\ComCleanCor.SystemCleane.1
    RegDeleteKey HKCR\ComCleanCore.FileClean.1
    RegDeleteKey HKCR\CompCleanCore.AppCleaner
    RegDeleteKey HKCR\CompCleanCore.AppCleaner.1
    RegDeleteKey HKCR\CompCleanCore.CCQuickScan
    RegDeleteKey HKCR\CompCleanCore.CCQuickScan.1
    RegDeleteKey HKCR\CompCleanCore.FileCleaner
    RegDeleteKey HKCR\CompCleanCore.FileCleaner.1
    RegDeleteKey HKCR\CompCleanCore.InetCleaner
    RegDeleteKey HKCR\CompCleanCore.InetCleaner.1
    RegDeleteKey HKCR\CompCleanCore.RegCleaner
    RegDeleteKey HKCR\CompCleanCore.RegCleaner.1
    RegDeleteKey HKCR\CompCleanCore.SystemCleaner
    RegDeleteKey HKCR\CompCleanCore.SystemCleaner.1
    RegDeleteKey HKCR\df_fixer.Fixer
    RegDeleteKey HKCR\df_fixer.Fixer.1
    RegDeleteKey HKCR\df_proxy.DriverManipulate
    RegDeleteKey HKCR\df_proxy.DriverManipulate.1
    RegDeleteKey HKCR\df_fix.Fix
    RegDeleteKey HKCR\df_fix.Fix.1
    RegDeleteKey HKCR\df_prx.DriverManipulat
    RegDeleteKey HKCR\df_prx.DriverManipulat.1
    RegDeleteKey HKCR\escompcleancore.esappcleaner
    RegDeleteKey HKCR\escompcleancore.esappcleaner.1
    RegDeleteKey HKCR\escompcleancore.esccquickscan
    RegDeleteKey HKCR\escompcleancore.esccquickscan.1
    RegDeleteKey HKCR\escompcleancore.esfilecleaner
    RegDeleteKey HKCR\escompcleancore.esfilecleaner.1
    RegDeleteKey HKCR\escompcleancore.esinetcleaner
    RegDeleteKey HKCR\escompcleancore.esinetcleaner.1
    RegDeleteKey HKCR\escompcleancore.esregcleaner
    RegDeleteKey HKCR\escompcleancore.esregcleaner.1
    RegDeleteKey HKCR\escompcleancore.essystemcleaner
    RegDeleteKey HKCR\escompcleancore.essystemcleaner.1
    RegDeleteKey HKCR\esdf_fixer.esfixer
    RegDeleteKey HKCR\esdf_fixer.esfixer.1
    RegDeleteKey HKCR\esdf_proxy.esdrivermanipulate
    RegDeleteKey HKCR\esdf_proxy.esdrivermanipulate.1
    RegDeleteKey HKCR\esffwraper.esffenginwraper
    RegDeleteKey HKCR\esffwraper.esffenginwraper.1
    RegDeleteKey HKCR\esfixcore.esmmfixcore
    RegDeleteKey HKCR\esfixcore.esmmfixcore.1
    RegDeleteKey HKCR\esmmfixctrl.escofixengine
    RegDeleteKey HKCR\esmmfixctrl.escofixengine.1
    RegDeleteKey HKCR\esspchck.esspchck
    RegDeleteKey HKCR\esspchck.esspchck.1
    RegDeleteKey HKCR\esspcheck.esspcheck
    RegDeleteKey HKCR\esspcheck.esspcheck.1
    RegDeleteKey HKCR\FFCom.FlFixer
    RegDeleteKey HKCR\FFWraper.FFEnginWraper
    RegDeleteKey HKCR\FFWrap.FEnginWrape
    RegDeleteKey HKCR\FFWrap.FEnginWrape.1
    RegDeleteKey HKCR\FFWraper.FFEnginWraper.1
    RegDeleteKey HKCR\FFxr_21.FFixr21
    RegDeleteKey HKCR\FixCor.MMFxCor
    RegDeleteKey HKCR\FixCor.MMFxCor.1
    RegDeleteKey HKCR\FixCore.MMFixCore
    RegDeleteKey HKCR\FixCore.MMFixCore.1
    RegDeleteKey HKCR\FlFxr3.FlFixer3
    RegDeleteKey HKCR\flfxr5.flfixer5
    RegDeleteKey HKCR\FlFxr15.FlFixer15
    RegDeleteKey HKCR\FWrape_r.FFEnginWrape_r
    RegDeleteKey HKCR\FWrape_r.FFEnginWrape_r.1
    RegDeleteKey HKCR\FWraper.FFEnginWraper
    RegDeleteKey HKCR\FWraper.FFEnginWraper.1
    RegDeleteKey HKCR\FxCor_e.MMFixCor_e.1
    RegDeleteKey HKCR\FxCor_e.MMFixCor_e
    RegDeleteKey HKCR\FxCore.MMFixCore
    RegDeleteKey HKCR\FxCore.MMFixCore.1
    RegDeleteKey HKCR\iefwbho.iefw
    RegDeleteKey HKCR\iefwbho.iefw.2
    RegDeleteKey HKCR\Install.Install
    RegDeleteKey HKCR\Install.Install.1
    RegDeleteKey HKCR\MMFixCtrl.CoFixEngine
    RegDeleteKey HKCR\MMFixCtrl.CoFixEngine.1
    RegDeleteKey HKCR\MMFx.CoFxEngin
    RegDeleteKey HKCR\MMFx.CoFxEngin.1
    RegDeleteKey HKCR\MMFxCtr_l.CoFixEngin_e
    RegDeleteKey HKCR\MMFxCtr_l.CoFixEngin_e.1
    RegDeleteKey HKCR\systemdoctor.free
    RegDeleteKey HKCR\UWFX6PCheck.UWFX6PCheck.2
    RegDeleteKey HKCR\UWFXCheck.UWFXCheck
    RegDeleteKey HKCR\UWFXCheck.UWFXCheck.1
    RegDeleteKey HKCR\wap6.pcheck
    RegDeleteKey HKCR\wap6.pcheck.1
    RegDeleteKey HKCR\winpgintegrator.ieintegrator
    RegDeleteKey HKCR\winpgintegrator.ieintegrator.1

    RegDeleteKey HKCR\AppID\{25A3C995-10C8-474B-A167-99460AB4AB2B}
    RegDeleteKey HKCR\AppID\{287A2BAD-6590-4EFF-9BBC-494385664A73}
    RegDeleteKey HKCR\AppID\{290B5B73-4963-4BA1-9D2D-07CB566CB7FA}
    RegDeleteKey HKCR\AppID\{367a86a5-d048-4785-86be-4e2706aafdd9}
    RegDeleteKey HKCR\AppID\{3C132D19-6103-4fc3-8326-34E13EE9E2C0}
    RegDeleteKey HKCR\AppID\{4f5e5d72-c915-4f3b-908b-527d064b0faa}
    RegDeleteKey HKCR\AppID\{8C65AEF6-E413-4314-815B-82717A3F1603}
    RegDeleteKey HKCR\AppID\{AAB0BA34-6D48-425f-B4B4-98F158CB61F1}
    RegDeleteKey HKCR\AppID\{DED71DE6-0575-4556-8311-A506B116A1A9}
    RegDeleteKey HKCR\AppID\{E8928E69-C050-42A9-8884-94DE85E888A2}
    RegDeleteKey HKCR\AppID\{E11FF09D-39AF-4613-86AD-F3217E576571}
    RegDeleteKey HKCR\AppID\CheckProduct2.DLL
    RegDeleteKey HKCR\AppID\compcln.dll
    RegDeleteKey HKCR\AppID\compclr.dll
    RegDeleteKey HKCR\AppID\FFWrapr.DLL
    RegDeleteKey HKCR\AppID\FFWraper.DLL
    RegDeleteKey HKCR\AppID\FixCore.DLL
    RegDeleteKey HKCR\AppID\FxCr.DLL
    RegDeleteKey HKCR\AppID\MFix.DLL
    RegDeleteKey HKCR\AppID\MMFixCtrl.DLL
    RegDeleteKey HKCR\AppID\winpgi.dll appid

    RegDeleteKey HKCR\CLSID\{08C71FB1-1E66-4D22-9F32-4C045A451306}
    RegDeleteKey HKCR\CLSID\{0ba379c6-0efd-4a28-932c-d20469052fd9}
    RegDeleteKey HKCR\CLSID\{0bc09fc7-473d-4f9c-b49b-f4e3e244b47a}
    RegDeleteKey HKCR\CLSID\{09F1ADAC-76D8-4D0F-99A5-5C907DADB988}
    RegDeleteKey HKCR\CLSID\{151a44b0-fc2d-4a02-bbbc-6b372f2f659c}
    RegDeleteKey HKCR\CLSID\{1640de0e-75e4-4a83-b5d1-2492bc7eba8f}
    RegDeleteKey HKCR\CLSID\{196c80cb-20a7-4cf9-9c98-9322fb1e35fb}
    RegDeleteKey HKCR\CLSID\{1ac5c88a-dea7-462b-a232-04af5ca42e7e}
    RegDeleteKey HKCR\CLSID\{1CDEB41B-905A-4183-AA20-26E075419B46}
    RegDeleteKey HKCR\CLSID\{205FF73B-CA67-11D5-99DD-444553540006}
    RegDeleteKey HKCR\CLSID\{2178f3fb-2560-458f-bdee-631e2fe0dfe4}
    RegDeleteKey HKCR\CLSID\{2D2BEE6E-3C9A-4D58-B9EC-458EDB28D0F6}
    RegDeleteKey HKCR\CLSID\{356af2e9-8874-4c60-a3d8-0cb516c9e747}
    RegDeleteKey HKCR\CLSID\{38EDB9E2-D7C4-4575-8905-FE65414FFEAD}
    RegDeleteKey HKCR\CLSID\{48349992-1402-4C67-B45B-2E619E641FDB}
    RegDeleteKey HKCR\CLSID\{5284ac2a-ef00-4750-9b82-b5b907d26536}
    RegDeleteKey HKCR\CLSID\{538BC8F3-2E1E-4D2D-A261-158DF6E9B407}
    RegDeleteKey HKCR\CLSID\{53ABACCB-434C-4756-A02B-8C2A3F29FB7D}
    RegDeleteKey HKCR\CLSID\{5A1C8180-2A52-470c-938C-BFB4E63AA32D}
    RegDeleteKey HKCR\CLSID\{5e19dee2-8d2f-4a9c-a66d-76bbeedd15cb}
    RegDeleteKey HKCR\CLSID\{647b8364-79e0-48e2-a4ca-233abada0c2d}
    RegDeleteKey HKCR\CLSID\{66A9C4D0-BC54-4841-8FAA-DB98CBB77BAD}
    RegDeleteKey HKCR\CLSID\{6F85DDE5-A2DE-4217-A05D-0A7CD3C04DC2}
    RegDeleteKey HKCR\CLSID\{723d54c7-7483-4eb8-8eed-ce5b2aea534d}
    RegDeleteKey HKCR\CLSID\{72D597C4-2312-4116-BED4-4F9A2B2F710E}
    RegDeleteKey HKCR\CLSID\{77ca442a-0c72-492b-804a-82611e558142}
    RegDeleteKey HKCR\CLSID\{7e73c9db-69fb-4580-8e8e-194b34a2306c}
    RegDeleteKey HKCR\CLSID\{7F208C01-1FB1-4BC8-B918-82E287B0BB79}
    RegDeleteKey HKCR\CLSID\{84C43108-013C-4513-8578-F50080B9C9D0}
    RegDeleteKey HKCR\CLSID\{861D5757-3A7E-4c46-966E-8CD53A0D0013}
    RegDeleteKey HKCR\CLSID\{8E3A1531-F462-4628-ADD8-D32984637641}
    RegDeleteKey HKCR\CLSID\{965a8d33-ae18-4c17-8011-fe42d81e0758}
    RegDeleteKey HKCR\CLSID\{9CC1BE04-3B42-4442-9A46-77E8BC1108F9}
    RegDeleteKey HKCR\CLSID\{9e87077c-380c-407d-8dab-eedad95c0a5d}
    RegDeleteKey HKCR\CLSID\{9F3D2A3C-D537-482b-A91B-44EE29F09C4B}
    RegDeleteKey HKCR\CLSID\{A99498D2-56E1-4e27-AC88-2328C6A87C7C}
    RegDeleteKey HKCR\CLSID\{AA69BBFC-1D28-4960-8061-93C1BB156238}
    RegDeleteKey HKCR\CLSID\{ABC72615-4FB0-4689-AED9-AA6B89CEBC2C}
    RegDeleteKey HKCR\CLSID\{B096A483-0ABD-4AF0-856A-CAD36145AF5C}
    RegDeleteKey HKCR\CLSID\{B296F12B-48A9-45fb-A860-4B98707B47AE}
    RegDeleteKey HKCR\CLSID\{b2a3156e-3332-4b47-af5a-5b121503514f}
    RegDeleteKey HKCR\CLSID\{B36E6241-4D02-41FF-A16D-9B57E67D7B15}
    RegDeleteKey HKCR\CLSID\{b5141620-c2b2-4d95-9f0f-134d99c87ab0}
    RegDeleteKey HKCR\CLSID\{B5E427F9-AB38-4348-9076-86870C2BE860}
    RegDeleteKey HKCR\CLSID\{B64F4A7C-97C9-11DA-8BDE-F66BAD1E3F3A}
    RegDeleteKey HKCR\CLSID\{B8CA1E6C-87E2-4435-9E56-8B791EC459D8}
    RegDeleteKey HKCR\CLSID\{c033567c-68fe-419b-bcc4-135db7faf8eb}
    RegDeleteKey HKCR\CLSID\{C08FA317-C152-4fea-AC0B-2EA68D2B1C84}
    RegDeleteKey HKCR\CLSID\{C0BC364F-AB33-4778-8047-5A2148E0ECDA}
    RegDeleteKey HKCR\CLSID\{C427B3E3-28DC-4001-9590-D99B6776119B}
    RegDeleteKey HKCR\CLSID\{c85a4afd-ff76-4661-b76a-3e9bb2ce2dab}
    RegDeleteKey HKCR\CLSID\{CAE8A9B1-ABBD-4159-A485-1DA045A5D4A1}
    RegDeleteKey HKCR\CLSID\{ccaabcdd-7c16-4215-b12e-150bfb994cf0}
    RegDeleteKey HKCR\CLSID\{D4EA0C00-3BC8-4B26-8D2E-C5512B07A211}
    RegDeleteKey HKCR\CLSID\{e73e3959-fb15-44d7-acb9-3a75377006fc}
    RegDeleteKey HKCR\CLSID\{EAB5DB02-08F5-4e7d-81F9-75B9462FAAE3}
    RegDeleteKey HKCR\CLSID\{ef130e77-0a34-4365-bfb7-218fd3ddcd5f}
    RegDeleteKey HKCR\CLSID\{F0ED6398-E5F8-4ef8-BAB9-FE9BBCE7EF3E}
    RegDeleteKey HKCR\CLSID\{F41C1430-CFDE-4AD3-B38D-7890F0843E47}
    RegDeleteKey HKCR\CLSID\{f63e3b76-f82f-46eb-851c-8c0a221686bb}
    RegDeleteKey HKCR\CLSID\{F919FBD3-A96B-4679-AF26-F551439BB5FD}

    RegDeleteKey HKCR\Interface\{08C71FB1-1E66-4D22-9F32-4C045A451306}
    RegDeleteKey HKCR\Interface\{02946fd1-2d99-46e6-a790-3a089714edd9}
    RegDeleteKey HKCR\Interface\{0b9a27eb-125f-4f3e-a35c-2769c47a1442}
    RegDeleteKey HKCR\Interface\{1CE1C25B-F8B4-4974-99D2-5D4AE96B9900}
    RegDeleteKey HKCR\Interface\{35096C29-3507-4ABE-B6D8-C7CC881BE020}
    RegDeleteKey HKCR\Interface\{38F743A2-210F-49DE-9B79-DCD501CED284}
    RegDeleteKey HKCR\Interface\{3EEC290D-FC13-4C83-803D-4802651EEB61}
    RegDeleteKey HKCR\Interface\{41A5BBF6-3C9D-4CF9-9A99-32DD37CC290B}
    RegDeleteKey HKCR\Interface\{4E4F38D9-8736-41AE-B192-E829AE194398}
    RegDeleteKey HKCR\Interface\{4F79D1C5-24F9-4E59-8022-604D4B41D5CA}
    RegDeleteKey HKCR\Interface\{66484903-09F4-4330-927D-1F6C214221AC}
    RegDeleteKey HKCR\Interface\{7FA14AD6-D8E5-465F-9BD1-A37E26C1A74F}
    RegDeleteKey HKCR\Interface\{9E984934-CD94-4763-9DBC-618E483D4B7F}
    RegDeleteKey HKCR\Interface\{B115BD8E-B008-46F4-B8B6-3405EB325C3C}
    RegDeleteKey HKCR\Interface\{B9DFCF32-B679-4CAD-B7FC-518A48CE3922}
    RegDeleteKey HKCR\Interface\{CAE8A9B1-ABBD-4159-A485-1DA045A5D4A1}
    RegDeleteKey HKCR\Interface\{CBEEF194-EBC5-4758-9B51-AC34FC135E70}
    RegDeleteKey HKCR\Interface\{CD3604CC-2B95-43EE-AFC9-E7444C21BE1C}
    RegDeleteKey HKCR\Interface\{D21040FE-0A57-4FAB-8ED2-F0E653E55809}
    RegDeleteKey HKCR\Interface\{D7A2488E-53E4-4EDD-AEAA-F24778BEB100}
    RegDeleteKey HKCR\Interface\{D7A6DF8D-B6CF-4C27-8E99-ECA2CE370EA7}
    RegDeleteKey HKCR\Interface\{e18b69d0-7e9e-4c6e-bdd8-879a1fff7123}
    RegDeleteKey HKCR\Interface\{F41C1430-CFDE-4AD3-B38D-7890F0843E47}
    RegDeleteKey HKCR\Interface\{F6C1582E-B11C-4724-B8F6-240457EF1D2A}
    RegDeleteKey HKCR\Interface\{FB787D5E-0C7C-4BAB-B45D-20325FB886DB}
    RegDeleteKey HKCR\Interface\{24F3E817-2C07-4CB5-975D-F23FCFAEDE51}
    RegDeleteKey HKCR\Interface\{3BB63444-FD94-4C31-9D6F-0DA76CB11D70}
    RegDeleteKey HKCR\Interface\{3C2656F4-8601-42B6-BDC3-DEC901E21C80}
    RegDeleteKey HKCR\Interface\{471D3AEF-F18C-4626-A7DB-320732ACC763}
    RegDeleteKey HKCR\Interface\{490E59CC-F6D5-4987-BBC8-E1A6D599C3F8}
    RegDeleteKey HKCR\Interface\{68A7506D-DF03-4DF0-BE96-02BCB918EA7D}
    RegDeleteKey HKCR\Interface\{74ECF6F4-62C5-48BA-945E-B20A97239A5E}
    RegDeleteKey HKCR\Interface\{7A66E632-E262-4986-A936-CC636282F138}
    RegDeleteKey HKCR\Interface\{7D9DFDB3-5135-4279-B365-3CEEA4AC1EAC}
    RegDeleteKey HKCR\Interface\{7F208C01-1FB1-4BC8-B918-82E287B0BB79}
    RegDeleteKey HKCR\Interface\{7f4e63c9-f30c-4424-9baf-b6896f5f56c4}
    RegDeleteKey HKCR\Interface\{81A7D75C-9768-41C3-AE0F-8B108D802B62}
    RegDeleteKey HKCR\Interface\{86786BEC-544D-473F-8D93-8E7AC0685361}
    RegDeleteKey HKCR\Interface\{92B92664-32D6-4FCE-B2CE-C8519BAEFC4E}
    RegDeleteKey HKCR\Interface\{94dbdb63-5f05-4c51-8b14-de0ca12ef4ca}
    RegDeleteKey HKCR\Interface\{B0725565-2694-43EC-B1AB-0245762C9860}
    RegDeleteKey HKCR\Interface\{B26CA1F6-2D46-49AE-9897-9C5B7CCAB9FB}
    RegDeleteKey HKCR\Interface\{B36E6241-4D02-41FF-A16D-9B57E67D7B15}
    RegDeleteKey HKCR\Interface\{CADCB2CC-0B7E-45B1-A689-A0AD9CE5932D}
    RegDeleteKey HKCR\Interface\{D3390AE7-6F1D-464F-8921-AF9A85EED316}
    RegDeleteKey HKCR\Interface\{D4EA0C00-3BC8-4B26-8D2E-C5512B07A211}
    RegDeleteKey HKCR\Interface\{DB064061-95F1-4BAF-BEC9-F70792E01094}
    RegDeleteKey HKCR\Interface\{F3067DE7-3DBA-4DF8-9FA0-6B0200BAA324}
    RegDeleteKey HKCR\Interface\{f5ac8b35-5b15-4e8f-8046-43858973b495}
    RegDeleteKey HKCR\Interface\{FE899520-E9F9-4CD9-AABB-E9074815CF50}

    RegDeleteKey HKCR\TypeLib\{04392304-5221-4022-9300-be4128fb25b2}
    RegDeleteKey HKCR\TypeLib\{0E9F6AC0-A21A-4591-910F-E2C6F3CA094C}
    RegDeleteKey HKCR\TypeLib\{1234890a-5e6e-4867-8136-ca6f1456b235}
    RegDeleteKey HKCR\TypeLib\{1b197c22-561f-455f-8511-35b1a45c5c9f}
    RegDeleteKey HKCR\TypeLib\{17E55F3A-20AB-4668-A75F-DC96377AE16C}
    RegDeleteKey HKCR\TypeLib\(205FF72E-CA67-11D5-99DD-444553540006)
    RegDeleteKey HKCR\TypeLib\{248FDD41-4E0A-4138-9086-6CF5D6FA8179}
    RegDeleteKey HKCR\TypeLib\{25BAE2A9-DF54-4927-AF6F-9963146D11D8}
    RegDeleteKey HKCR\TypeLib\{2bc32ef8-bb73-4099-bb2e-0f2951b3e276}
    RegDeleteKey HKCR\TypeLib\{30ED49A5-CA6C-4918-B5F3-5E6818C91D8B}
    RegDeleteKey HKCR\TypeLib\{367a86a5-d048-4785-86be-4e2706aafdd9}
    RegDeleteKey HKCR\TypeLib\{371EFE75-C183-4D0C-B8CD-2DFAFEEB34D7}
    RegDeleteKey HKCR\TypeLib\{49f9ffb5-514d-4b69-b31d-2ae5a7d30ae6}
    RegDeleteKey HKCR\TypeLib\{4DCEEA42-794D-4855-9ECC-20DCF5F4FEA7}
    RegDeleteKey HKCR\TypeLib\{5F638503-4F2E-48F8-9210-9865AF4AD020}
    RegDeleteKey HKCR\TypeLib\{68bc55e9-4d3e-4c89-89ac-7559763c98b8}
    RegDeleteKey HKCR\TypeLib\{692ca430-32c8-470d-ba1f-7e15e21e7043}
    RegDeleteKey HKCR\TypeLib\{6A077841-5016-42C8-92C8-F2D6B865BCD1}
    RegDeleteKey HKCR\TypeLib\{6bd7e052-306e-497a-ad23-601bc6bfc305}
    RegDeleteKey HKCR\TypeLib\{6F9DB588-66C5-4904-A2C7-423961358E8C}
    RegDeleteKey HKCR\TypeLib\{732b6533-7f78-4c47-9c01-2979ba0829b9}
    RegDeleteKey HKCR\TypeLib\{77dc6558-60e0-4644-a3df-b31f29d113bd}
    RegDeleteKey HKCR\TypeLib\{7eacf70b-302f-4049-ac68-2d62eb43e473}
    RegDeleteKey HKCR\TypeLib\{8D67C4E4-AAD6-46A1-812F-D7D21BBB4624}
    RegDeleteKey HKCR\TypeLib\{9dd86cf2-8ac0-4fe0-b55a-601a302b5fd8}
    RegDeleteKey HKCR\TypeLib\{a73973ab-95a6-4abe-a046-de3bab2be448}
    RegDeleteKey HKCR\TypeLib\{AD70AC89-F460-4E7E-B5A5-7EAF7E207736}
    RegDeleteKey HKCR\TypeLib\{B6625280-8CD8-4632-97C0-83CEC12A49A3}
    RegDeleteKey HKCR\TypeLib\{D49C1A5F-26CF-482E-81EE-1D4C9B057BD2}
    RegDeleteKey HKCR\TypeLib\{F458ADAE-D53B-4859-B99F-9FA127791278}
    RegDeleteKey HKCR\TypeLib\{FC76A5B8-DB35-4F3E-8B9A-BF0EEA098D64}

    RegDeleteKey HKCU\Software\ErrorGuard
    RegDeleteKey HKCU\Software\errorsafe
    RegDeleteKey HKCU\Software\error safe free
    RegDeleteKey HKCU\Software\sysprotect free
    RegDeleteKey HKCU\Software\SystemDoctor 2006 Free
    RegDeleteKey HKCU\Software\WinAntiSpyware 2006 Scanner
    RegDeleteKey HKCU\Software\WinAntiVirus Pro 2006
    RegDeleteKey HKCU\Software\WinFixer 2005
    RegDeleteKey HKCU\Software\WinSoftware

    RegDeleteKey HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{205ff73b-ca67-11d5-99dd-444553540006}
    RegDeleteKey HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{B64F4A7C-97C9-11DA-8BDE-F66BAD1E3F3A}

    RegDeleteKey HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\SystemDoctor 2006 Unregistered

    RegDeleteKey HKLM\Software\DriveCleaner 2006 Free
    RegDeleteKey HKLM\Software\ErrorSafe
    RegDeleteKey HKLM\Software\Error Safe Free
    RegDeleteKey HKLM\Software\sysprotect
    RegDeleteKey HKLM\Software\SystemDoctor 2006 Free
    RegDeleteKey HKLM\Software\WinAntiSpyware 2006 Scanner
    RegDeleteKey HKLM\Software\winantivirus pro 2006
    RegDeleteKey HKLM\Software\WinSoftware

    RegDeleteKey HKLM\Software\Classes\checkprod.checkproduct
    RegDeleteKey HKLM\Software\Classes\ComCleanCore.AppCleaner
    RegDeleteKey HKLM\Software\Classes\ComCleanCore.CCQuickScan
    RegDeleteKey HKLM\Software\Classes\ComCleanCore.CCQuickScan.1
    RegDeleteKey HKLM\Software\Classes\ComCleanCore.FileCleaner
    RegDeleteKey HKLM\Software\Classes\ComCleanCore.FileCleaner.1
    RegDeleteKey HKLM\Software\Classes\ComCleanCore.InetCleaner\CLSID
    RegDeleteKey HKLM\Software\Classes\ComCleanCore.InetCleaner.1
    RegDeleteKey HKLM\Software\Classes\ComCleanCore.RegCleaner
    RegDeleteKey HKLM\Software\Classes\ComCleanCore.RegCleaner.1
    RegDeleteKey HKLM\Software\Classes\ComCleanCore.SystemCleaner
    RegDeleteKey HKLM\Software\Classes\ComCleanCore.SystemCleaner.1
    RegDeleteKey HKLM\Software\Classes\df_fixr.Fixer
    RegDeleteKey HKLM\Software\Classes\ESCompCleanCore.ESAppCleaner
    RegDeleteKey HKLM\Software\Classes\ESCompCleanCore.ESAppCleaner.1
    RegDeleteKey HKLM\Software\Classes\ESCompCleanCore.ESCCQuickScan
    RegDeleteKey HKLM\Software\Classes\ESCompCleanCore.ESCCQuickScan.1
    RegDeleteKey HKLM\Software\Classes\ESCompCleanCore.ESFileCleaner
    RegDeleteKey HKLM\Software\Classes\ESCompCleanCore.ESFileCleaner.1
    RegDeleteKey HKLM\Software\Classes\ESCompCleanCore.ESInetCleaner
    RegDeleteKey HKLM\Software\Classes\ESCompCleanCore.ESInetCleaner.1
    RegDeleteKey HKLM\Software\Classes\ESCompCleanCore.ESRegCleaner
    RegDeleteKey HKLM\Software\Classes\ESCompCleanCore.ESRegCleaner.1
    RegDeleteKey HKLM\Software\Classes\ESCompCleanCore.ESSystemCleaner
    RegDeleteKey HKLM\Software\Classes\ESCompCleanCore.ESSystemCleaner.1
    RegDeleteKey HKLM\Software\Classes\ESdf_fixer.ESFixer
    RegDeleteKey HKLM\Software\Classes\ESdf_fixer.ESFixer.1
    RegDeleteKey HKLM\Software\Classes\ESdf_proxy.ESDriverManipulate
    RegDeleteKey HKLM\Software\Classes\ESdf_proxy.ESDriverManipulate.1
    RegDeleteKey HKLM\Software\Classes\ESFFWraper.ESFFEnginWraper
    RegDeleteKey HKLM\Software\Classes\ESFFWraper.ESFFEnginWraper.1
    RegDeleteKey HKLM\Software\Classes\ESFixCore.ESMMFixCore
    RegDeleteKey HKLM\Software\Classes\ESFixCore.ESMMFixCore.1
    RegDeleteKey HKLM\Software\Classes\ESMMFixCtrl.ESCoFixEngine
    RegDeleteKey HKLM\Software\Classes\ESMMFixCtrl.ESCoFixEngine.1
    RegDeleteKey HKLM\Software\Classes\ESSPCheck.ESSPCheck
    RegDeleteKey HKLM\Software\Classes\ESSPCheck.ESSPCheck.1
    RegDeleteKey HKLM\Software\Classes\FFWraper.FFEnginWrapr
    RegDeleteKey HKLM\Software\Classes\FixCor.MMFixCore
    RegDeleteKey HKLM\Software\Classes\FlFxr5.FlFixer5
    RegDeleteKey HKLM\Software\Classes\FlFxr10.FlFixer10
    RegDeleteKey HKLM\Software\Classes\MMFixCtrl.CoFixEngin2
    RegDeleteKey HKLM\Software\Classes\SystemDoctor.Free
    RegDeleteKey HKLM\Software\Classes\UDCPChk.UDCPChk
    RegDeleteKey HKLM\Software\Classes\UDCPChk.UDCPChk.1
    RegDeleteKey HKLM\Software\Classes\UDCShell
    RegDeleteKey HKLM\Software\Classes\UWAS6.UWAS6
    RegDeleteKey HKLM\Software\Classes\uwasfsd.CreationNotifier
    RegDeleteKey HKLM\Software\Classes\uwasfsd.CreationNotifier.1
    RegDeleteKey HKLM\Software\Classes\uwashellext.ShellHook
    RegDeleteKey HKLM\Software\Classes\uwashellext.ShellHook.1
    RegDeleteKey HKLM\Software\Classes\uwashellext.WASContextMenu
    RegDeleteKey HKLM\Software\Classes\uwashellext.WASContextMenu.1
    RegDeleteKey HKLM\Software\Classes\wasfsd.CreationNotifier
    RegDeleteKey HKLM\Software\Classes\wasfsd.CreationNotifier.1
    RegDeleteKey HKLM\Software\Classes\washellext.WASContextMenu
    RegDeleteKey HKLM\Software\Classes\washellext.WASContextMenu.1
    RegDeleteKey HKLM\Software\Classes\WASPChk.WASPChk

    RegDeleteKey HKLM\Software\Classes\*\shellex\ContextMenuHandlers\UDCShell

    RegDeleteKey HKLM\Software\Classes\AppID\{1C02CE6B-CC12-4ea1-B2D8-113F611F25C2}
    RegDeleteKey HKLM\Software\Classes\AppID\{4f5e5d72-c915-4f3b-908b-527d064b0faa}
    RegDeleteKey HKLM\Software\Classes\AppID\{8A1E94DA-725D-4f64-B110-DB3F73ADB6F7}
    RegDeleteKey HKLM\Software\Classes\AppID\{E7E155EE-EEF2-46af-99B7-65F1269DC3CF}
    RegDeleteKey HKLM\Software\Classes\AppID\{EE10A303-0C60-4acb-A033-95A790FA4DCD}
    RegDeleteKey HKLM\Software\Classes\AppID\checkproduct2_1.dll

    RegDeleteKey HKLM\Software\Classes\CLSID\{_CLSID_WAShellExecuteCheck}
    RegDeleteKey HKLM\Software\Classes\CLSID\{05324ED1-05C0-4e3a-A34F-98BFC64426F5}
    RegDeleteKey HKLM\Software\Classes\CLSID\{08C71FB1-1E66-4D22-9F32-4C045A451306}
    RegDeleteKey HKLM\Software\Classes\CLSID\{0D7DE254-2FBD-4C09-9077-3DC4A2DEBE9D}
    RegDeleteKey HKLM\Software\Classes\CLSID\{1230649B-B980-44A5-B259-9B09EBEA6331}
    RegDeleteKey HKLM\Software\Classes\CLSID\{1236DE55-EDED-4675-AF10-BA15EDDB4D7A}
    RegDeleteKey HKLM\Software\Classes\CLSID\{184B0A26-4C9C-4757-ABF5-4B6AF71F9A45}
    RegDeleteKey HKLM\Software\Classes\CLSID\{18A41B20-E519-47a1-B545-FFC200730E9B}
    RegDeleteKey HKLM\Software\Classes\CLSID\{1CDEB41B-905A-4183-AA20-26E075419B46}
    RegDeleteKey HKLM\Software\Classes\CLSID\{2178F3FB-2560-458f-BDEE-631E2FE0DFE4}
    RegDeleteKey HKLM\Software\Classes\CLSID\{22024DC7-D190-44ec-9D49-AEE5F244A466}
    RegDeleteKey HKLM\Software\Classes\CLSID\{250D1063-5414-4fb0-86D5-AABB7A5D7DA7}
    RegDeleteKey HKLM\Software\Classes\CLSID\{2B334C22-40CA-438f-913A-61A8105C4CCD}
    RegDeleteKey HKLM\Software\Classes\CLSID\{2BF3C5AD-F9EC-49d8-8568-D7DFFC77108B}
    RegDeleteKey HKLM\Software\Classes\CLSID\{38EDB9E2-D7C4-4575-8905-FE65414FFEAD}
    RegDeleteKey HKLM\Software\Classes\CLSID\{43DB73EB-4C90-4418-B6AD-10DB22016908}
    RegDeleteKey HKLM\Software\Classes\CLSID\{48349992-1402-4C67-B45B-2E619E641FDB}
    RegDeleteKey HKLM\Software\Classes\CLSID\{4AA76F27-81BC-4C3F-9F24-CB99349C8CC9}
    RegDeleteKey HKLM\Software\Classes\CLSID\{4F4E2384-42AD-4fe4-B966-B6D50C7BF90A}
    RegDeleteKey HKLM\Software\Classes\CLSID\{5284AC2A-EF00-4750-9B82-B5B907D26536}
    RegDeleteKey HKLM\Software\Classes\CLSID\{538BC8F3-2E1E-4D2D-A261-158DF6E9B407}
    RegDeleteKey HKLM\Software\Classes\CLSID\{59399E33-FB54-48AB-8AE4-AE108B36DAB4}
    RegDeleteKey HKLM\Software\Classes\CLSID\{5D178DBE-C867-417f-8A4E-D5DEFA4CD4E7}
    RegDeleteKey HKLM\Software\Classes\CLSID\{66A9C4D0-BC54-4841-8FAA-DB98CBB77BAD}
    RegDeleteKey HKLM\Software\Classes\CLSID\{6AE7418B-229F-4A2C-AE1B-D5962888F02D}
    RegDeleteKey HKLM\Software\Classes\CLSID\{6C8416A2-2408-4f4d-8D26-EC9A07E8DC98}
    RegDeleteKey HKLM\Software\Classes\CLSID\{7D435027-F646-4bf9-B2C5-0EF4940D5CA2}
    RegDeleteKey HKLM\Software\Classes\CLSID\{7EC618F2-C506-4221-9F56-792B92BF762E}
    RegDeleteKey HKLM\Software\Classes\CLSID\{84C43108-013C-4513-8578-F50080B9C9D0}
    RegDeleteKey HKLM\Software\Classes\CLSID\{8DAE9202-0019-4D30-A5D2-AAF02D4DDC37}
    RegDeleteKey HKLM\Software\Classes\CLSID\{9C102B96-4845-4756-991E-4F9294965536}
    RegDeleteKey HKLM\Software\Classes\CLSID\{9CB12DAD-32C7-4f34-9758-C9FDD26D4D22}
    RegDeleteKey HKLM\Software\Classes\CLSID\{9CC1BE04-3B42-4442-9A46-77E8BC1108F9}
    RegDeleteKey HKLM\Software\Classes\CLSID\{AA69BBFC-1D28-4960-8061-93C1BB156238}
    RegDeleteKey HKLM\Software\Classes\CLSID\{ABCD4567-76B5-4bc7-AAC5-396D70925B11}
    RegDeleteKey HKLM\Software\Classes\CLSID\{ABCD4567-76B5-4bc7-AAC5-396D70925B22}
    RegDeleteKey HKLM\Software\Classes\CLSID\{AE84FF0C-BABD-4D91-92A1-AF75D2D02E6D}
    RegDeleteKey HKLM\Software\Classes\CLSID\{B096A483-0ABD-4AF0-856A-CAD36145AF5C}
    RegDeleteKey HKLM\Software\Classes\CLSID\{b2a3156e-3332-4b47-af5a-5b121503514f}
    RegDeleteKey HKLM\Software\Classes\CLSID\{B5E427F9-AB38-4348-9076-86870C2BE860}
    RegDeleteKey HKLM\Software\Classes\CLSID\{C0BC364F-AB33-4778-8047-5A2148E0ECDA}
    RegDeleteKey HKLM\Software\Classes\CLSID\{C1EA2421-BC9A-4546-943C-126F9D818EFB}
    RegDeleteKey HKLM\Software\Classes\CLSID\{C3E2988E-1433-469d-BFC1-4080D131FE1A}
    RegDeleteKey HKLM\Software\Classes\CLSID\{C4C4786C-9861-46d2-BB63-AC782AB07046}
    RegDeleteKey HKLM\Software\Classes\CLSID\{C833A552-F5AF-4a7b-87B3-6EBDE0DB3B43}
    RegDeleteKey HKLM\Software\Classes\CLSID\{CF080118-CDA5-429d-A8BD-EC7ECA74663F}
    RegDeleteKey HKLM\Software\Classes\CLSID\{D3377825-230D-4a12-805C-132557FA1A8B}
    RegDeleteKey HKLM\Software\Classes\CLSID\{D7136B99-FC27-4DC1-8497-5444D49B426A}
    RegDeleteKey HKLM\Software\Classes\CLSID\{DD45A464-7763-43EE-A756-5F2C93B0CF5E}
    RegDeleteKey HKLM\Software\Classes\CLSID\{E4A3F67D-5237-43fa-B3F2-41C37C1204B9}
    RegDeleteKey HKLM\Software\Classes\CLSID\{E78EA05B-B6A7-4dc4-879D-444DCD224CB4}
    RegDeleteKey HKLM\Software\Classes\CLSID\{EDF78E1B-31A2-4c6e-AD40-0AFCD0D55263}
    RegDeleteKey HKLM\Software\Classes\CLSID\{ef130e77-0a34-4365-bfb7-218fd3ddcd5f}
    RegDeleteKey HKLM\Software\Classes\CLSID\{F41C1430-CFDE-4AD3-B38D-7890F0843E47}
    RegDeleteKey HKLM\Software\Classes\CLSID\{F5AB293C-2E21-4441-9AD8-B3646EB26DF5}
    RegDeleteKey HKLM\Software\Classes\CLSID\{FDA9BFC7-4ECD-43a0-AC1E-2E7DDE0C81B0}
    RegDeleteKey HKLM\Software\Classes\CLSID\{645FF040-5081-101B-9F08-00AA002F954E}\shellex\ContextMenuHandlers\{7EC618F2-C506-4221-9F56-792B92BF762E}

    RegDeleteKey HKLM\Software\Classes\Directory\shellex\ContextMenuHandlers\ExplorerUWAS
    RegDeleteKey HKLM\Software\Classes\Directory\shellex\ContextMenuHandlers\ExplorerWAS
    RegDeleteKey HKLM\Software\Classes\Directory\shellex\ContextMenuHandlers\UDCShell

    RegDeleteKey HKLM\Software\Classes\Drive\shellex\ContextMenuHandlers\ExplorerUWAS
    RegDeleteKey HKLM\Software\Classes\Drive\shellex\ContextMenuHandlers\ExplorerWAS
    RegDeleteKey HKLM\Software\Classes\Drive\shellex\ContextMenuHandlers\UDCShell

    RegDeleteKey HKLM\Software\Classes\Interface\{02946FD1-2D99-46E6-A790-3A089714EDD9}
    RegDeleteKey HKLM\Software\Classes\Interface\{0D146B7F-FA35-465D-B716-BCBC1F9A92D3}
    RegDeleteKey HKLM\Software\Classes\Interface\{12813770-461E-4A9F-8C5B-C227A8E9FBE8}
    RegDeleteKey HKLM\Software\Classes\Interface\{1562D24E-F5BF-4BB4-AF4C-BBB610B62638}
    RegDeleteKey HKLM\Software\Classes\Interface\{1BEA1806-F5C7-4696-B0A0-26CFD6A958DD}
    RegDeleteKey HKLM\Software\Classes\Interface\{258E07A2-FF65-493B-B6BD-421A1F2992A3}
    RegDeleteKey HKLM\Software\Classes\Interface\{2A1647E8-3EC2-49FE-B632-E12D765FA0CC}
    RegDeleteKey HKLM\Software\Classes\Interface\{2DECFCC9-D910-4BAC-94B8-FC006827A60F}
    RegDeleteKey HKLM\Software\Classes\Interface\{4567AB12-A884-4CA6-B739-CEDB12FEF096}
    RegDeleteKey HKLM\Software\Classes\Interface\{4AA76F27-81BC-4C3F-9F24-CB99349C8CC9}
    RegDeleteKey HKLM\Software\Classes\Interface\{4B6A7638-0999-4924-93B7-C5738E1BAEE1}
    RegDeleteKey HKLM\Software\Classes\Interface\{5585C185-B318-4072-A00D-8385F443AE07}
    RegDeleteKey HKLM\Software\Classes\Interface\{59399E33-FB54-48AB-8AE4-AE108B36DAB4}
    RegDeleteKey HKLM\Software\Classes\Interface\{622423BD-B825-4989-BA65-86D0B990D328}
    RegDeleteKey HKLM\Software\Classes\Interface\{6813BFFD-BE81-4613-B4E6-AA7ED0DA8659}
    RegDeleteKey HKLM\Software\Classes\Interface\{7516C86C-2F3D-4724-BD4E-1608F1BDAE12}
    RegDeleteKey HKLM\Software\Classes\Interface\{7CA36000-3320-49D1-BAD1-4C5169D4084A}
    RegDeleteKey HKLM\Software\Classes\Interface\{7E7A1949-5C0C-45F3-A106-34FE038493EF}
    RegDeleteKey HKLM\Software\Classes\Interface\{8DAE9202-0019-4D30-A5D2-AAF02D4DDC37}
    RegDeleteKey HKLM\Software\Classes\Interface\{8E0A02C1-974F-4379-BFD3-69FFB9E0659D}
    RegDeleteKey HKLM\Software\Classes\Interface\{9793B356-4337-44AC-9A22-DF6A7930602C}
    RegDeleteKey HKLM\Software\Classes\Interface\{A1DDDD67-64B2-4CAB-BE0B-E34F3F12AED0}
    RegDeleteKey HKLM\Software\Classes\Interface\{A22FBA1E-CAAF-4E45-8EFF-4A821AF03E69}
    RegDeleteKey HKLM\Software\Classes\Interface\{A56B6D30-FDE0-42A9-BE6B-18B5D3F2F519}
    RegDeleteKey HKLM\Software\Classes\Interface\{ABCD4567-4D73-43E9-85E5-53A2DBD95411}
    RegDeleteKey HKLM\Software\Classes\Interface\{ABCD4567-4D73-43E9-85E5-53A2DBD95422}
    RegDeleteKey HKLM\Software\Classes\Interface\{ABCD4567-D8E8-4DF1-A3EA-D0AA72F42611}
    RegDeleteKey HKLM\Software\Classes\Interface\{A0E2E5AB-C02F-489B-BD7B-58C329F774F3}
    RegDeleteKey HKLM\Software\Classes\Interface\{A6E398B2-A288-4D76-B0D0-8F153D14B66E}
    RegDeleteKey HKLM\Software\Classes\Interface\{A92616B1-2E82-4052-B579-0A40C2304380}
    RegDeleteKey HKLM\Software\Classes\Interface\{B22EE952-9A58-4495-AE78-C0146FA1A3C7}
    RegDeleteKey HKLM\Software\Classes\Interface\{C1EA2421-BC9A-4546-943C-126F9D818EFB}
    RegDeleteKey HKLM\Software\Classes\Interface\{C3896A1E-8ECD-490B-8A1C-39FE9F7D64A1}
    RegDeleteKey HKLM\Software\Classes\Interface\{C88B2356-A6FE-41EC-B0FB-41F2C82C867E}
    RegDeleteKey HKLM\Software\Classes\Interface\{CF5C9FCE-C963-49E5-A3A4-0A81FFFE1E55}
    RegDeleteKey HKLM\Software\Classes\Interface\{D090E12D-B79C-4B82-A76C-0E3BBE73C9EF}
    RegDeleteKey HKLM\Software\Classes\Interface\{D7136B99-FC27-4DC1-8497-5444D49B426A}
    RegDeleteKey HKLM\Software\Classes\Interface\{D80A56D7-451C-41CF-9A74-1447E0887B97}
    RegDeleteKey HKLM\Software\Classes\Interface\{DE3C77B8-7378-4A4C-B6F8-4A008B4A6009}
    RegDeleteKey HKLM\Software\Classes\Interface\{E0110779-5F79-4685-9C96-9D99EFD30CA2}
    RegDeleteKey HKLM\Software\Classes\Interface\{E7CCBD19-2EEA-4B6A-B9BE-E8A68613809C}
    RegDeleteKey HKLM\Software\Classes\Interface\{E95F8133-A554-4C0C-9B9A-EEEE3B82CEDE}
    RegDeleteKey HKLM\Software\Classes\Interface\{EA0F107F-2BF6-44A0-96C4-A99B74AFBC4A}
    RegDeleteKey HKLM\Software\Classes\Interface\{F18701B3-185D-42FD-A55E-F47FDAC8F362}
    RegDeleteKey HKLM\Software\Classes\Interface\{F709F572-86F5-47C8-AFCF-3CEBC468FADB}
    RegDeleteKey HKLM\Software\Classes\Interface\{F97E5B38-4887-444A-86F5-91C18331500B}
    RegDeleteKey HKLM\Software\Classes\Interface\{F9AC5167-2C13-4607-B924-81C1C2251C84}
    RegDeleteKey HKLM\Software\Classes\Interface\{FB752175-36D8-4792-9302CFB8018C0DEC}

    RegDeleteKey HKLM\Software\Classes\lnkfile\shellex\ContextMenuHandlers\UDCShell

    RegDeleteKey HKLM\Software\Classes\SYSTEM\ControlSet003\Services\wasfsd

    RegDeleteKey HKLM\Software\Classes\TypeLib\{03A78DBD-AA12-4DB4-AB2C-564460D385DC}
    RegDeleteKey HKLM\Software\Classes\TypeLib\{09AF1CF9-825C-4017-A7DC-088C68770F31}
    RegDeleteKey HKLM\Software\Classes\TypeLib\{0A89FF7F-1A12-42D9-ACCB-4217112DC7E0}
    RegDeleteKey HKLM\software\classes\typelib\{1234890a-5e6e-4867-8136-ca6f1456b235}
    RegDeleteKey HKLM\Software\Classes\TypeLib\{12398A44-7DFC-4C46-BD8F-41259D169A0D}
    RegDeleteKey HKLM\Software\Classes\TypeLib\{16DEEE6B-AEFC-4BA6-9F32-57BBE6783A7C}
    RegDeleteKey HKLM\Software\Classes\TypeLib\{21C724D0-B91A-4F35-99E7-55D325F00B20}
    RegDeleteKey HKLM\Software\Classes\TypeLib\{223CEDCA-738B-4C4D-B8AE-C68B68C90A4A}
    RegDeleteKey HKLM\Software\Classes\TypeLib\{4567AB12-AE24-4FD6-B479-E2B464F32DA6}
    RegDeleteKey HKLM\Software\Classes\TypeLib\{5940CA88-8F1A-4A74-89E4-B3407E5E7348}
    RegDeleteKey HKLM\Software\Classes\TypeLib\{61C1FC79-7120-4824-A563-D4D11D80BAFB}
    RegDeleteKey HKLM\Software\Classes\TypeLib\{68BC55E9-4D3E-4C89-89AC-7559763C98B8}
    RegDeleteKey HKLM\Software\Classes\TypeLib\{692CA430-32C8-470D-BA1F-7E15E21E7043}
    RegDeleteKey HKLM\Software\Classes\TypeLib\{7eacf70b-302f-4049-ac68-2d62eb43e473}
    RegDeleteKey HKLM\Software\Classes\TypeLib\{8ECC09E1-634B-42AC-8BE7-E6EDBB53C90E}
    RegDeleteKey HKLM\Software\Classes\TypeLib\{A8C9AD38-7708-4BEB-A20C-B79614B4F120}
    RegDeleteKey HKLM\Software\Classes\TypeLib\{ABCD4567-7437-43EF-AB74-4AB1D3A37411}
    RegDeleteKey HKLM\Software\Classes\TypeLib\{ABCD4567-7437-43EF-AB74-4AB1D3A37422}
    RegDeleteKey HKLM\Software\Classes\TypeLib\{B869788C-35DF-4104-BACB-8FDB83AFFFFD}
    RegDeleteKey HKLM\Software\Classes\TypeLib\{BD9421BB-9F96-4272-802F-49BEC746056E}
    RegDeleteKey HKLM\Software\Classes\TypeLib\{F874A0AE-66E8-426B-A3F5-6BA6958DCDBA}
    RegDeleteKey HKLM\Software\Classes\TypeLib\{FB42F450-C8B1-4799-99F1-87FA9CA92AB9}

    RegDeleteKey HKLM\Software\Microsoft\Windows\CurrentVersion\App Paths\errorguard.exe

    RegDeleteKey HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{205ff73b-ca67-11d5-99dd-444553540006}
    RegDeleteKey HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2178F3FB-2560-458F-BDEE-631E2FE0DFE4}
    RegDeleteKey HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6AE7418B-229F-4A2C-AE1B-D5962888F02D}
    RegDeleteKey HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{8C65AEF6-E413-4314-815B-82717A3F1603}
    RegDeleteKey HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{B5141620-C2B2-4D95-9F0F-134D99C87AB0}
    RegDeleteKey HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D3B4C621-6024-410B-9F0F-22CBD6981F5E}

    RegDeleteKey HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Error Guard
    RegDeleteKey HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ERS_is1
    RegDeleteKey HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ersu_is1
    RegDeleteKey HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\UDC6_is1
    RegDeleteKey HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\UERS_is1
    RegDeleteKey HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\USDR6_is1
    RegDeleteKey HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\USDR6V_is1
    RegDeleteKey HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\usyp_is1
    RegDeleteKey HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\UWFX_5_is1
    RegDeleteKey HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\UWinFX6_is1
    RegDeleteKey HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\wa6p_is1
    RegDeleteKey HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\WAS_is1
    RegDeleteKey HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\WFX5_is1
    RegDeleteKey HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\WinAntiSpyware 2006 Scanner_is1

    RegDeleteKey HKLM\SYSTEM\ControlSet001\Control\SafeBoot\Minimal\sscan.sys
    RegDeleteKey HKLM\SYSTEM\ControlSet001\Control\SafeBoot\Network\sscan.sys

    RegDeleteKey HKLM\SYSTEM\ControlSet001\Services\FOPN
    RegDeleteKey HKLM\SYSTEM\ControlSet001\Services\uwasfsd
    RegDeleteKey HKLM\SYSTEM\ControlSet002\Services\FOPN

    RegDeleteKey HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\df_km.sys
    RegDeleteKey HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\ersd.sys
    RegDeleteKey HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\sscan.sys

    RegDeleteKey HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\df_kmd.sys
    RegDeleteKey HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\ersd.sys
    RegDeleteKey HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\sscan.sys

    RegDeleteKey HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_ERSD
    RegDeleteKey HKLM\SYSTEM\CurrentControlSet\enum\root\legacy_erssdd

    RegDeleteKey HKLM\SYSTEM\CurrentControlSet\Services\df_kmd
    RegDeleteKey HKLM\SYSTEM\CurrentControlSet\Services\ersd
    RegDeleteKey HKLM\SYSTEM\CurrentControlSet\Services\erssdd
    RegDeleteKey HKLM\SYSTEM\CurrentControlSet\Services\FOPN
    RegDeleteKey HKLM\SYSTEM\CurrentControlSet\Services\FWSvc
    RegDeleteKey HKLM\SYSTEM\CurrentControlSet\Services\uwasfsd
    RegDeleteKey HKLM\SYSTEM\CurrentControlSet\Services\vspf
    RegDeleteKey HKLM\SYSTEM\CurrentControlSet\Services\vspf_hk
    RegDeleteKey HKLM\SYSTEM\CurrentControlSet\Services\wasfsd

    RegDeleteKey HKUS\Software\DriveCleaner 2006 Free

    # 4 - ActiveX

    RegDeleteKey HKLM\Software\Microsoft\Code Store Database\Distribution Units\{09F1ADAC-76D8-4D0F-99A5-5C907DADB988}
    RegDeleteKey HKLM\Software\Microsoft\Code Store Database\Distribution Units\{205FF73B-CA67-11D5-99DD-444553540006}
    RegDeleteKey HKLM\Software\Microsoft\Code Store Database\Distribution Units\{2D2BEE6E-3C9A-4D58-B9EC-458EDB28D0F6}
    RegDeleteKey HKLM\Software\Microsoft\Code Store Database\Distribution Units\{B64F4A7C-97C9-11DA-8BDE-F66BAD1E3F3A}
    RegDeleteKey HKLM\Software\Microsoft\Code Store Database\Distribution Units\{F919FBD3-A96B-4679-AF26-F551439BB5FD}

    RegSetDwordValue HKLM\Software\Microsoft\Internet Explorer\ActiveX Compatibility\{09F1ADAC-76D8-4D0F-99A5-5C907DADB988}|Compatibility Flags|1024
    RegSetDwordValue HKLM\Software\Microsoft\Internet Explorer\ActiveX Compatibility\{205FF73B-CA67-11D5-99DD-444553540006}|Compatibility Flags|1024
    RegSetDwordValue HKLM\Software\Microsoft\Internet Explorer\ActiveX Compatibility\{2D2BEE6E-3C9A-4D58-B9EC-458EDB28D0F6}|Compatibility Flags|1024
    RegSetDwordValue HKLM\Software\Microsoft\Internet Explorer\ActiveX Compatibility\{B64F4A7C-97C9-11DA-8BDE-F66BAD1E3F3A}|Compatibility Flags|1024
    RegSetDwordValue HKLM\Software\Microsoft\Internet Explorer\ActiveX Compatibility\{F919FBD3-A96B-4679-AF26-F551439BB5FD}|Compatibility Flags|1024

    # 5 - Fichiers

    DllUnregister C:\Program Files\DriveCleaner 2006 Free\UDCPChk.dll|1
    DllUnregister C:\Program Files\DriveCleaner 2006 Free\UDCShell.dll|1
    DllUnregister C:\Program Files\ErrorSafe\df_fixer.dll|1
    DllUnregister C:\Program Files\ErrorSafe\df_proxy.dll|1
    DllUnregister C:\Program Files\ErrorSafe\ecc.dll|1
    DllUnregister C:\Program Files\ErrorSafe\esSPCheck.dll|1
    DllUnregister C:\Program Files\ErrorSafe\FFWraper.dll|1
    DllUnregister C:\Program Files\ErrorSafe\FixCore.dll|1
    DllUnregister C:\Program Files\ErrorSafe\FiFxr5.dll|1
    DllUnregister C:\Program Files\ErrorSafe\FTRec.dll|1
    DllUnregister C:\Program Files\ErrorSafe\MMFix.dll|1
    DllUnregister C:\Program Files\ErrorSafe\StrRes.dll|1
    DllUnregister C:\Program Files\SysProtect\compclr.dll|1
    DllUnregister C:\Program Files\SysProtect\df_fixer.dll|1
    DllUnregister C:\Program Files\SysProtect\df_proxy.dll|1
    DllUnregister C:\Program Files\SysProtect\FFWrapr.dll|1
    DllUnregister C:\Program Files\SysProtect\flfxr10.dll|1
    DllUnregister C:\Program Files\SysProtect\FTRec.dll|1
    DllUnregister C:\Program Files\SysProtect\FxCore.dll|1
    DllUnregister C:\Program Files\SysProtect\MMFx.dll|1
    DllUnregister C:\Program Files\SysProtect\StrRes.dll|1
    DllUnregister C:\Program Files\SystemDoctor 2006 Free\order.dll|1
    DllUnregister C:\Program Files\VirusGarde\Addons\popupg.dll|1
    DllUnregister C:\Program Files\WinAntiSpyware 2006\AsAgents.dll|1
    DllUnregister C:\Program Files\WinAntiSpyware 2006\shellext.dll|1
    DllUnregister C:\Program Files\WinAntiSpyware 2006 Scanner\AsAgents.dll|1
    DllUnregister C:\Program Files\WinAntiSpyware 2006 Scanner\shellext.dll|1
    DllUnregister C:\Program Files\WinAntiSpyware 2006 Scanner\uwas6chk.dll|1
    DllUnregister C:\Program Files\WinAntiSpyware 2006 Scanner\was6chk.dll|1
    DllUnregister C:\Program Files\WinAntiVirus Pro 2006\avkernel.dll|1
    DllUnregister C:\Program Files\WinAntiVirus Pro 2006\IEFWBHO.dll|1
    DllUnregister C:\Program Files\WinAntiVirus Pro 2006\libfn.dll|1
    DllUnregister C:\Program Files\WinAntiVirus Pro 2006\rpt.dll|1
    DllUnregister C:\Program Files\WinAntiVirus Pro 2006\winpgi.dll|1
    DllUnregister C:\Program Files\WinFixer 2005\compcln.dll|1
    DllUnregister C:\Program Files\WinFixer 2005\df_fixer.dll|1
    DllUnregister C:\Program Files\WinFixer 2005\df_proxy.dll|1
    DllUnregister C:\Program Files\WinFixer 2005\ffCom.dll|1
    DllUnregister C:\Program Files\WinFixer 2005\FFWraper.dll|1
    DllUnregister C:\Program Files\WinFixer 2005\FileTypeRecognizer.dll|1
    DllUnregister C:\Program Files\WinFixer 2005\FixCore.dll|1
    DllUnregister C:\Program Files\WinFixer 2005\MMFix.dll|1
    DllUnregister C:\Program Files\WinFixer 2005\OEDrop.dll|1
    DllUnregister C:\Program Files\WinFixer 2005\StrRes.dll|1
    DllUnregister C:\Program Files\Common Files\Companion Wizard\WapCHK.dll|1
    DllUnregister C:\Program Files\Common Files\WinAntiSpyware 2006\was6chk.dll|1
    DllUnregister C:\Program Files\Common Files\WinAntiVirus Pro 2006\WapCHK.dll|1
    DllUnregister C:\Program Files\Common Files\WinSoftware\CrXML.dll|1
    DllUnregister C:\Program Files\Common Files\WinSoftware\PCheck.dll|1
    DllUnregister C:\Program Files\Fichiers communs\WinFixer 2005\uwappchk.dll|1
    DllUnregister C:\WINDOWS\system32\SpOrder.dll|1
    DllUnregister C:\WINDOWS\syst32.dll|1

    FileDelete C:\Documents and Settings\All Users\Bureau\WinAntiVirus*.lnk
    FileDelete C:\Documents and Settings\lafamille\Application Data\*drivecleaner*.exe
    FileDelete C:\Documents and Settings\lafamille\Application Data\*errorsafe*.exe
    FileDelete C:\Documents and Settings\lafamille\Application Data\*winantispyware*.exe
    FileDelete C:\Documents and Settings\lafamille\Application Data\*winantivirus*.exe
    FileDelete C:\Documents and Settings\lafamille\Application Data\install_fr*.exe
    FileDelete C:\Documents and Settings\lafamille\Application Data\Microsoft\Internet Explorer\Quick Launch\SystemDoctor*.lnk
    FileDelete C:\Documents and Settings\lafamille\Application Data\Microsoft\Internet Explorer\Quick Launch\WinAntiSpyware*.lnk
    FileDelete C:\Documents and Settings\lafamille\Application Data\setup_fr[1].exe
    FileDelete C:\Documents and Settings\lafamille\Bureau\*drivecleaner*.exe
    FileDelete C:\Documents and Settings\lafamille\Bureau\DriveCleaner 2006 Free.lnk
    FileDelete C:\Documents and Settings\lafamille\Bureau\ErrorGuard.lnk
    FileDelete C:\Documents and Settings\lafamille\Bureau\ErrorSafe.lnk
    FileDelete C:\Documents and Settings\lafamille\Bureau\ErrorSafe*.exe
    FileDelete C:\Documents and Settings\lafamille\Bureau\SystemDoctor*.lnk
    FileDelete C:\Documents and Settings\lafamille\Bureau\WinAntiSpyware*.lnk
    FileDelete C:\Documents and Settings\lafamille\Bureau\WinFixer*.exe
    FileDelete C:\Documents and Settings\lafamille\Bureau\WinFixer*.lnk
    FileDelete C:\Documents and Settings\lafamille\Mes documents\*drivecleaner*.exe
    FileDelete C:\Documents and Settings\lafamille\Mes documents\*SystemDoctor*.exe
    FileDelete C:\Documents and Settings\lafamille\Mes documents\*WinAntiVirusPro*.exe
    FileDelete C:\Program Files\*drivecleaner*.exe
    FileDelete C:\Program Files\*WinAntiVirusPro*.exe
    FileDelete C:\Program Files\Common Files\Companion Wizard\compwiz.exe
    FileDelete C:\Program Files\Common Files\Companion Wizard\WapCHK.dll
    FileDelete C:\Program Files\Common Files\Companion Wizard\WapCHK{*}.dll
    FileDelete C:\WINDOWS\46241234110.exe
    FileDelete C:\WINDOWS\service32.exe
    FileDelete C:\WINDOWS\syst32.dll
    FileDelete C:\WINDOWS\Downloaded Program Files\U*_*_*NetInstaller.exe
    FileDelete C:\WINDOWS\Downloaded Program Files\CONFLICT.1\U*_*_*NetInstaller.exe
    FileDelete C:\WINDOWS\Downloaded Program Files\CONFLICT.2\U*_*_*NetInstaller.exe
    FileDelete C:\WINDOWS\Downloaded Program Files\CONFLICT.3\U*_*_*NetInstaller.exe
    FileDelete C:\WINDOWS\Downloaded Program Files\CONFLICT.4\U*_*_*NetInstaller.exe
    FileDelete C:\WINDOWS\Downloaded Program Files\CONFLICT.5\U*_*_*NetInstaller.exe
    FileDelete C:\WINDOWS\Downloaded Program Files\CONFLICT.6\U*_*_*NetInstaller.exe
    FileDelete C:\WINDOWS\Downloaded Program Files\CONFLICT.7\U*_*_*NetInstaller.exe
    FileDelete C:\WINDOWS\Downloaded Program Files\CONFLICT.8\U*_*_*NetInstaller.exe
    FileDelete C:\WINDOWS\Downloaded Program Files\CONFLICT.9\U*_*_*NetInstaller.exe
    FileDelete C:\WINDOWS\Downloaded Program Files\CONFLICT.10\U*_*_*NetInstaller.exe
    FileDelete C:\WINDOWS\Downloaded Program Files\CONFLICT.11\U*_*_*NetInstaller.exe
    FileDelete C:\WINDOWS\Downloaded Program Files\CONFLICT.12\U*_*_*NetInstaller.exe
    FileDelete C:\WINDOWS\Downloaded Program Files\CONFLICT.13\U*_*_*NetInstaller.exe
    FileDelete C:\WINDOWS\Downloaded Program Files\CONFLICT.14\U*_*_*NetInstaller.exe
    FileDelete C:\WINDOWS\Downloaded Program Files\CONFLICT.15\U*_*_*NetInstaller.exe
    FileDelete C:\WINDOWS\Downloaded Program Files\CONFLICT.16\U*_*_*NetInstaller.exe
    FileDelete C:\WINDOWS\Downloaded Program Files\CONFLICT.17\U*_*_*NetInstaller.exe
    FileDelete C:\WINDOWS\Prefetch\*winantispyware*.pf
    FileDelete C:\WINDOWS\system32\av.cpl
    FileDelete C:\WINDOWS\system32\df_kme.exe
    FileDelete C:\WINDOWS\system32\SpOrder.dll
    FileDelete C:\WINDOWS\system32\stera.exe
    FileDelete C:\WINDOWS\system32\stera.?o?
    FileDelete C:\WINDOWS\system32\drivers\ApiMon.sys
    FileDelete C:\WINDOWS\system32\drivers\df_kmd.sys
    FileDelete C:\WINDOWS\system32\drivers\ersd.sys
    FileDelete C:\WINDOWS\system32\drivers\erssdd.sys
    FileDelete C:\WINDOWS\system32\drivers\fopn.sys
    FileDelete C:\WINDOWS\system32\drivers\sscan.sys
    FileDelete C:\WINDOWS\system32\drivers\uwasfsd.sys
    FileDelete C:\WINDOWS\system32\drivers\vspf_hk5.sys
    FileDelete C:\WINDOWS\system32\drivers\vspf5.sys
    FileDelete C:\WINDOWS\system32\drivers\wasfsd.sys
    FileDelete C:\WINDOWS\system32\drivers\WFF.sys
    FileDelete C:\systemdoctor*.exe

    # 6 - Repertoires

    FolderDelete C:\Documents and Settings\lafamille\Application Data\DriveCleaner Free
    FolderDelete C:\Documents and Settings\lafamille\Application Data\systemdoctor 2006 free
    FolderDelete C:\Documents and Settings\lafamille\Application Data\VirusGarde
    FolderDelete C:\Documents and Settings\lafamille\Application Data\WinAntiVirus Pro 2006
    FolderDelete C:\Documents and Settings\lafamille\Application Data\WinAntiVirus Pro 2007
    FolderDelete C:\Documents and Settings\All Users\Application Data\WinAntiVirus Corp
    FolderDelete C:\Documents and Settings\All Users\Application Data\WinAntiVirus Pro 2006
    FolderDelete C:\Documents and Settings\All Users\Application Data\WinAntiVirus Pro 2007
    FolderDelete C:\Documents and Settings\All Users\Menu Démarrer\Programmes\DriveCleaner 2006 Free
    FolderDelete C:\Documents and Settings\All Users\Menu Démarrer\Programmes\ErrorSafe
    FolderDelete C:\Documents and Settings\All Users\Menu Démarrer\Programmes\SystemDoctor 2006 Unregistered Version
    FolderDelete C:\Documents and Settings\All Users\Menu Démarrer\Programmes\WinAntiSpyware 2006
    FolderDelete C:\Documents and Settings\All Users\Menu Démarrer\Programmes\WinAntiSpyware 2006 Scanner
    FolderDelete C:\Documents and Settings\All Users\Menu Démarrer\Programmes\WinAntiVirus Pro 2006
    FolderDelete C:\Documents and Settings\All Users\Menu Démarrer\Programmes\WinFixer 2005
    FolderDelete C:\Documents and Settings\All Users\Menu Démarrer\WinAntiVirus Pro 2007
    FolderDelete C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Démarrage\SysProtect
    FolderDelete C:\Program Files\DriveCleaner 2006 Free
    FolderDelete C:\Program Files\erroguard
    FolderDelete C:\Program Files\Error Safe
    FolderDelete C:\Program Files\Error Safe Free
    FolderDelete C:\Program Files\ErrorSafe
    FolderDelete C:\Program Files\errorsafe free
    FolderDelete C:\Program Files\SysProtect Free
    FolderDelete C:\Program Files\SystemDoctor 2006
    FolderDelete C:\Program Files\SystemDoctor 2006 Free
    FolderDelete C:\Program Files\VirusGarde
    FolderDelete C:\Program Files\WinAntiSpyware 2006
    FolderDelete C:\Program Files\WinAntiSpyware 2006 Free
    FolderDelete C:\Program Files\WinAntiSpyware 2006 Scanner
    FolderDelete C:\Program Files\WinAntiVirus 2005
    FolderDelete C:\Program Files\WinAntiVirus Pro 2006
    FolderDelete C:\Program Files\WinAntiVirus Pro 2007
    FolderDelete C:\Program Files\WinFixer 2005
    FolderDelete C:\Program Files\WinPopupGuard 2005
    FolderDelete C:\Program Files\Archivos comunes\DriveCleaner 2006
    FolderDelete C:\Program Files\Archivos comunes\DriveCleaner 2006 Free
    FolderDelete C:\Program Files\Archivos comunes\DriveCleaner Free
    FolderDelete C:\Program Files\Archivos comunes\Error Safe
    FolderDelete C:\Program Files\Archivos comunes\erroguard
    FolderDelete C:\Program Files\Archivos comunes\errorguard
    FolderDelete C:\Program Files\Archivos comunes\ErrorSafe
    FolderDelete C:\Program Files\Archivos comunes\SystemDoctor
    FolderDelete C:\Program Files\Archivos comunes\SystemDoctor 2006
    FolderDelete C:\Program Files\Archivos comunes\WinAntiSpyware 2006
    FolderDelete C:\Program Files\Archivos comunes\WinAntiVirus Pro 2006
    FolderDelete C:\Program Files\Archivos comunes\WinAntiVirus Pro 2007
    FolderDelete C:\Program Files\Archivos comunes\WinFixer 2005
    FolderDelete C:\Program Files\Archivos comunes\WinSoftware
    FolderDelete C:\Program Files\Common Files\DriveCleaner 2006 Free
    FolderDelete C:\Program Files\Common Files\erroguard
    FolderDelete C:\Program Files\Common Files\errorguard
    FolderDelete C:\Program Files\Common Files\ErrorSafe
    FolderDelete C:\Program Files\Common Files\SysProtect
    FolderDelete C:\Program Files\Common Files\SystemDoctor 2006
    FolderDelete C:\Program Files\Common Files\WinAntiSpyware 2006
    FolderDelete C:\Program Files\Common Files\WinAntiVirus Pro 2006
    FolderDelete C:\Program Files\Common Files\WinFixer 2005
    FolderDelete C:\Program Files\Common Files\WinSoftware
    FolderDelete C:\Program Files\Fichiers communs\DriveCleaner 2006
    FolderDelete C:\Program Files\Fichiers communs\DriveCleaner 2006 Free
    FolderDelete C:\Program Files\Fichiers communs\DriveCleaner Free
    FolderDelete C:\Program Files\Fichiers communs\Error Safe
    FolderDelete C:\Program Files\Fichiers communs\erroguard
    FolderDelete C:\Program Files\Fichiers communs\errorguard
    FolderDelete C:\Program Files\Fichiers communs\ErrorSafe
    FolderDelete C:\Program Files\Fichiers communs\ProtectionAssuree
    FolderDelete C:\Program Files\Fichiers communs\SystemDoctor
    FolderDelete C:\Program Files\Fichiers communs\SystemDoctor 2006
    FolderDelete C:\Program Files\Fichiers communs\WinAntiSpyware 2006
    FolderDelete C:\Program Files\Fichiers communs\WinAntiVirus Pro 2006
    FolderDelete C:\Program Files\Fichiers communs\WinAntivirus Pro 2007
    FolderDelete C:\Program Files\Fichiers communs\WinFixer 2005
    FolderDelete C:\Program Files\Fichiers communs\WinFixer 2005
    FolderDelete C:\Program Files\Fichiers communs\WinSoftware
    FolderDelete C:\UWA7PV
    FolderDelete C:\WinAntiVirus Pro 2006

    # 7 - Nettoyage

    Filedelete %USERPROFILE%\Cookies\*@*drivecleaner*.txt
    Filedelete %USERPROFILE%\Cookies\*@*errorsafe*.txt
    Filedelete %USERPROFILE%\Cookies\*@*systemdoctor*.txt
    Filedelete %USERPROFILE%\Cookies\*@*WinAntiSpyware*.txt
    Filedelete %USERPROFILE%\Cookies\*@*winantivirus*.txt
    Filedelete %USERPROFILE%\Cookies\*@*winfixer*.txt
    Filedelete %USERPROFILE%\Cookies\*@*yieldmanager*.txt

    RegSetDwordValue HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\drivecleanr.com|*|4
    RegSetDwordValue HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\errorsafe.com|*|4
    RegSetDwordValue HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\systemdoctor.com|*|4
    RegSetDwordValue HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\win-anti-virus-pro.com|*|4
    RegSetDwordValue HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\winantispy.com|*|4
    RegSetDwordValue HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\winantispyware.com|*|4
    RegSetDwordValue HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\winantivirus.com|*|4
    RegSetDwordValue HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\winantiviruspro.com|*|4
    RegSetDwordValue HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\winfirewall.com|*|4
    RegSetDwordValue HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\winfixer.com|*|4
    RegSetDwordValue HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\winfi
    0
  2. ep44 Messages postés 7415 Date d'inscription   Statut Contributeur Dernière intervention   3
     
    fait un scan en ligne

    avec bitdefender et colle le rapport

    https://www.bitdefender.com/toolbox/

    un tuto
    http://pageperso.aol.fr/rginformatique/mapage/defender.htm
    @+
    0
  3. FOUFman
     
    Bonjour !
    voici le rapport bitdefender (dsl pour le temps que sa a pris ):

    BitDefender Online Scanner

    Scan report generated at: Wed, Apr 16, 2008 - 23:03:32

    Scan path: A:\;C:\;D:\;E:\;F:\;

    Statistics

    Time
    01:33:57

    Files
    311650

    Folders
    6830

    Boot Sectors
    3

    Archives
    3796

    Packed Files
    66900

    Results

    Identified Viruses
    0

    Infected Files
    0

    Suspect Files
    0

    Warnings
    0

    Disinfected
    0

    Deleted Files
    0

    Engines Info

    Virus Definitions
    1053320

    Engine build
    AVCORE v1.0 (build 2422) (i386) (Sep 25 2007 08:26:36)

    Scan plugins
    14

    Archive plugins
    38

    Unpack plugins
    7

    E-mail plugins
    6

    System plugins
    1

    Scan Settings

    First Action
    Disinfect

    Second Action
    Delete

    Heuristics
    Yes

    Enable Warnings
    Yes

    Scanned Extensions
    *;

    Exclude Extensions

    Scan Emails
    Yes

    Scan Archives
    Yes

    Scan Packed
    Yes

    Scan Files
    Yes

    Scan Boot
    Yes

    Scanned File
    Status

    No virus found.
    0
  4. ep44 Messages postés 7415 Date d'inscription   Statut Contributeur Dernière intervention   3
     
    Bonsoir

    très bien reais hijack pour vérif stp
    @+
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. FOUFman
     
    voici un rapport hijack this:

    Logfile of Trend Micro HijackThis v2.0.2
    Scan saved at 00:12:23, on 17/04/2008
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Ahead\InCD\InCDsrv.exe
    C:\WINDOWS\system32\ZoneLabs\vsmon.exe
    C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    C:\Program Files\Alwil Software\Avast4\ashServ.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Program Files\ewido anti-spyware 4.0\guard.exe
    C:\WINDOWS\system32\drivers\KodakCCS.exe
    C:\WINDOWS\System32\nvsvc32.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\Explorer.EXE
    C:\WINDOWS\htpatch.exe
    C:\WINDOWS\system32\RunDll32.exe
    C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb08.exe
    C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd2.exe
    C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
    C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe
    C:\Program Files\QuickTime\qttask.exe
    C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe
    C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe
    C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    C:\Program Files\Micro Application\12 DICOS Indispensables\MediaDICO12.EXE
    C:\Program Files\Micro Application\12 DICOS Indispensables\Rac12.EXE
    C:\Program Files\Messenger\msmsgs.exe
    C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    C:\WINDOWS\system32\WgaTray.exe
    C:\WINDOWS\system32\wuauclt.exe
    C:\Program Files\Windows Live\Messenger\usnsvc.exe
    C:\WINDOWS\System32\svchost.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WLLoginProxy.exe
    C:\Program Files\Windows Live\Messenger\msnmsgr.exe
    C:\Program Files\Internet Explorer\iexplore.exe
    C:\Program Files\Trend Micro\HijackThis\HijackThis.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = https://www.google.fr/?gws_rd=ssl
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = localhost
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens
    O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Program Files\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\PROGRA~1\SPYBOT~1\SDHelper.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
    O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\program files\google\googletoolbar2.dll
    O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\program files\google\googletoolbar2.dll
    O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Program Files\Windows Live Toolbar\msntb.dll
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\System32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\System32\NvMcTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [HTpatch] C:\WINDOWS\htpatch.exe
    O4 - HKLM\..\Run: [SiSUSBRG] C:\WINDOWS\SiSUSBrg.exe
    O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
    O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb08.exe
    O4 - HKLM\..\Run: [HP Software Update] C:\Program Files\Hewlett-Packard\HP Software Update\HPWuSchd2.exe
    O4 - HKLM\..\Run: [DeviceDiscovery] C:\Program Files\Hewlett-Packard\Digital Imaging\bin\hpotdd01.exe
    O4 - HKLM\..\Run: [adiras] adiras.exe
    O4 - HKLM\..\Run: [TkBellExe] "C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe" -osboot
    O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime
    O4 - HKLM\..\Run: [ZoneAlarm Client] "C:\Program Files\Zone Labs\ZoneAlarm\zlclient.exe"
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Java\jre1.6.0_05\bin\jusched.exe"
    O4 - HKLM\..\Run: [avast!] C:\PROGRA~1\ALWILS~1\Avast4\ashDisp.exe
    O4 - HKCU\..\Run: [MediaDico] C:\Program Files\Micro Application\12 DICOS Indispensables\LanceMediaDICO12.exe Lancement
    O4 - HKCU\..\Run: [msnmsgr] "C:\Program Files\Windows Live\Messenger\msnmsgr.exe" /background
    O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SERVICE RÉSEAU')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\System32\CTFMON.EXE (User 'Default user')
    O8 - Extra context menu item: &MSN Search - res://C:\Program Files\MSN Toolbar Suite\TB\02.05.0000.1105\fr-fr\msntb.dll/search.htm
    O8 - Extra context menu item: &Traduire à partir de l'anglais - res://c:\program files\google\GoogleToolbar2.dll/cmwordtrans.html
    O8 - Extra context menu item: &Windows Live Search - res://C:\Program Files\Windows Live Toolbar\msntb.dll/search.htm
    O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000
    O8 - Extra context menu item: Ouvrir dans un nouvel onglet d'arrière-plan - res://C:\Program Files\MSN Toolbar Suite\TAB\02.05.0000.1105\fr-fr\msntabres.dll/229?64e2ba03c73d48dd80da787eb9b49f52
    O8 - Extra context menu item: Ouvrir dans un nouvel onglet de premier plan - res://C:\Program Files\MSN Toolbar Suite\TAB\02.05.0000.1105\fr-fr\msntabres.dll/230?64e2ba03c73d48dd80da787eb9b49f52
    O8 - Extra context menu item: Pages liées - res://c:\program files\google\GoogleToolbar2.dll/cmbacklinks.html
    O8 - Extra context menu item: Pages similaires - res://c:\program files\google\GoogleToolbar2.dll/cmsimilar.html
    O8 - Extra context menu item: Recherche &Google - res://c:\program files\google\GoogleToolbar2.dll/cmsearch.html
    O8 - Extra context menu item: Version de la page actuelle disponible dans le cache Google - res://c:\program files\google\GoogleToolbar2.dll/cmcache.html
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
    O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Program Files\Java\jre1.6.0_05\bin\ssv.dll
    O9 - Extra button: Ajout Direct - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
    O9 - Extra 'Tools' menuitem: &Ajout Direct dans Windows Live Writer - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
    O9 - Extra button: (no name) - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
    O9 - Extra 'Tools' menuitem: Uninstall BitDefender Online Scanner v8 - {85d1f590-48f4-11d9-9669-0800200c9a66} - C:\WINDOWS\bdoscandel.exe
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe
    O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=36467&clcid=0x409
    O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab
    O16 - DPF: {512FC5A1-7DE1-43F1-BC0C-371622FCB409} (TotalScan Installer Class) - https://www.pandasecurity.com/en/homeusers/online-antivirus/?ref=activescan
    O16 - DPF: {5C051655-FCD5-4969-9182-770EA5AA5565} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab56986.cab
    O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/FR-FR/a-UNO1/GAME_UNO1.cab
    O16 - DPF: {5D86DDB5-BDF9-441B-9E9E-D4730F4EE499} (BDSCANONLINE Control) - http://download.bitdefender.com/resources/scan8/oscan8.cab
    O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://v5.windowsupdate.microsoft.com/v5consumer/V5Controls/en/x86/client/wuweb_site.cab?1097080918330
    O16 - DPF: {B8BE5E93-A60C-4D26-A2DC-220313175592} (MSN Games - Installer) - http://messenger.zone.msn.com/binary/ZIntro.cab56649.cab
    O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
    O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
    O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe
    O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe
    O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe
    O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe
    O23 - Service: ewido anti-spyware 4.0 guard - Anti-Malware Development a.s. - C:\Program Files\ewido anti-spyware 4.0\guard.exe
    O23 - Service: InCD Helper (InCDsrv) - Nero AG - C:\Program Files\Ahead\InCD\InCDsrv.exe
    O23 - Service: Kodak Camera Connection Software (KodakCCS) - Eastman Kodak Company - C:\WINDOWS\system32\drivers\KodakCCS.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe
    O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C:\WINDOWS\system32\ZoneLabs\vsmon.exe
    0
  7. ep44 Messages postés 7415 Date d'inscription   Statut Contributeur Dernière intervention   3
     
    Bonsoir

    ton rapport est ok

    as tu encore des soucis ?

    si non

    Tu peux supprimer tous les logiciels que nous avons utilisés
    va dans ajout/suppression de programes et dans programmes files
    pour vérifier

    ensuite fait ceci (IMPORTANT)

    =démarrer
    =panneau de configuration
    =système
    =onglet Restauration système
    =coche la case (Désactiver la restauration système)
    =redémarre l'ordinateur
    =réactive la ensuite

    @+
    0
  8. FOUFman
     
    mais il n'est pa possible de garder certains logiciel comme hijackthis ?? je dois vraiment désinstaller ce que vous m'avez dit d'installer ??
    0
  9. ep44 Messages postés 7415 Date d'inscription   Statut Contributeur Dernière intervention   3
     
    Bonsoir

    oui que veut tu en faire ?

    si un jour tu te retrouve infecter
    on te demandera de le retélécharger
    un conseil suit ce que je te demande ;-)
    @+
    0
  10. FOUFman
     
    je vous remercie pour vos réponses et de m'avoir aider !! ^^
    une dernière question : quel anti virus gratuit me conseillez vous ?? et quel antivirus payant me conseillez vous ^^?
    parce que du coups je n'ai que avast en ce momen en freeware et j'ai pas trop confiance en lui
    0
Précédent
  • 1
  • 2