Trojan BHO

Bonjour,

En lançant Malwarebytes, mon rapport a trouvé des fichiers infectés par trojan bho, ils ont été supprimé mais mon pc est lent quand même.

Quelles sont les manipulations à faire pour s'en débarrasser ?
D'avance merci
Sophie
Configuration: Windows Vista
Firefox 3.0.5

55 réponses

Résumé de la discussion

La détection et la suppression de fichiers infectés par trojan bho via Malwarebytes n'ont pas suffi à restaurer les performances, l'ordinateur restant lent. Pour comprendre les lenteurs, plusieurs interlocuteurs évoquent la coexistence d'antivirus et les particularités de Vista, suggérant de vérifier l'antivirus actif et d'éliminer les outils superflus susceptibles d'alourdir le système. En cas de persistance, certains préconisent des scans en ligne et l'examen des rapports Malwarebytes, ainsi que des outils tels que ComboFix, HijackThis ou ToolsCleaner pour nettoyer d'éventuels résidus. D'autres éléments indiquent aussi l'importance de mettre Windows à jour et de vérifier l'intégrité des programmes et des pilotes afin d'éviter des lenteurs dues à des composants obsolètes.

Bobot (l’IA à votre service)
  1. j'ai mis comme tu m'as dit ccleaner

    mais c'est tjs une cata pour naviguer sur le net, les pages ne s'affichent pas entièrement
    0
    1. Contributeur sécurité
      malwarebyte les a virées
      normalement c'est bon

      tu peux lancer ccleaner ou regcleaner pour les virer de temps en temps
      0
      1. bonjour

        encore envahie par des trojans bho dans les clés de registre. D'ailleurs, c'est quoi ces clés de registre ?

        que faut il faire pour ne plus être envahi ?
        0
        1. Contributeur sécurité
          si c'est vista c'est malheureusement normal les lenteurs ...
          0
          1. je trouve encore des lenteurs à moins que je me fasse des idées, je verrai au fil de l'utilisation du pc
            0
            1. Contributeur sécurité
              encore des soucis?
              0
              1. bonjour

                après avoir réinstallé antivir et malwarebytes ce dernier m'a trouvé un trojan bho

                Malwarebytes' Anti-Malware 1.33
                Version de la base de données: 1654
                Windows 6.0.6001 Service Pack 1

                15/01/2009 09:23:31
                mbam-log-2009-01-15 (09-23-31).txt

                Type de recherche: Examen rapide
                Eléments examinés: 45976
                Temps écoulé: 2 minute(s), 1 second(s)

                Processus mémoire infecté(s): 0
                Module(s) mémoire infecté(s): 0
                Clé(s) du Registre infectée(s): 1
                Valeur(s) du Registre infectée(s): 0
                Elément(s) de données du Registre infecté(s): 0
                Dossier(s) infecté(s): 0
                Fichier(s) infecté(s): 0

                Processus mémoire infecté(s):
                (Aucun élément nuisible détecté)

                Module(s) mémoire infecté(s):
                (Aucun élément nuisible détecté)

                Clé(s) du Registre infectée(s):
                HKEY_CLASSES_ROOT\kt_bho.KettleBho (Trojan.BHO) -> Quarantined and deleted successfully.

                Valeur(s) du Registre infectée(s):
                (Aucun élément nuisible détecté)

                Elément(s) de données du Registre infecté(s):
                (Aucun élément nuisible détecté)

                Dossier(s) infecté(s):
                (Aucun élément nuisible détecté)

                Fichier(s) infecté(s):
                (Aucun élément nuisible détecté)
                0
                1. j'ai formaté et restauré...
                  0
                  1. le rapport est trop long, ça ne passe pas je te mets la fin :

                    Fin de la recherche : mercredi 14 janvier 2009 13:32
                    Temps nécessaire: 38:55 Minute(s)

                    La recherche a été effectuée intégralement

                    17377 Les répertoires ont été contrôlés
                    406315 Des fichiers ont été contrôlés
                    0 Des virus ou programmes indésirables ont été trouvés
                    0 Des fichiers ont été classés comme suspects
                    0 Des fichiers ont été supprimés
                    0 Des virus ou programmes indésirables ont été réparés
                    0 Les fichiers ont été déplacés dans la quarantaine
                    0 Les fichiers ont été renommés
                    81 Impossible de contrôler des fichiers
                    406234 Fichiers non infectés
                    4646 Les archives ont été contrôlées
                    185 Avertissements
                    65 Consignes
                    74544 Des objets ont été contrôlés lors du Rootkitscan
                    0 Des objets cachés ont été trouvés
                    0
                    1. le lien que tu m'as donnée pour réparer windows est pour xp et je suis sous vista..

                      voici le rapport d'antivir :

                      Avira AntiVir Personal
                      Date de création du fichier de rapport : mercredi 14 janvier 2009 12:53

                      La recherche porte sur 1203242 souches de virus.

                      Détenteur de la licence :Avira AntiVir PersonalEdition Classic
                      Numéro de série : 0000149996-ADJIE-0001
                      Plateforme : Windows Vista
                      Version de Windows :(Service Pack 1) [6.0.6001]
                      Mode Boot : Démarré normalement
                      Identifiant : SYSTEM
                      Nom de l'ordinateur :PC-DE-SOPHIE

                      Informations de version :
                      BUILD.DAT : 8.2.0.52 16931 Bytes 02/12/2008 14:55:00
                      AVSCAN.EXE : 8.1.4.10 315649 Bytes 18/11/2008 08:21:00
                      AVSCAN.DLL : 8.1.4.1 49921 Bytes 21/07/2008 13:44:27
                      LUKE.DLL : 8.1.4.5 164097 Bytes 12/06/2008 12:44:16
                      LUKERES.DLL : 8.1.4.0 13057 Bytes 04/07/2008 07:30:27
                      ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 11:30:36
                      ANTIVIR1.VDF : 7.1.1.33 1705984 Bytes 24/12/2008 07:32:25
                      ANTIVIR2.VDF : 7.1.1.88 726528 Bytes 08/01/2009 11:41:03
                      ANTIVIR3.VDF : 7.1.1.111 428032 Bytes 13/01/2009 06:57:18
                      Version du moteur: 8.2.0.54
                      AEVDF.DLL : 8.1.0.6 102772 Bytes 14/10/2008 10:05:56
                      AESCRIPT.DLL : 8.1.1.24 340348 Bytes 09/01/2009 11:45:16
                      AESCN.DLL : 8.1.1.5 123251 Bytes 07/11/2008 15:06:41
                      AERDL.DLL : 8.1.1.3 438645 Bytes 04/11/2008 13:58:38
                      AEPACK.DLL : 8.1.3.5 393588 Bytes 09/01/2009 11:44:44
                      AEOFFICE.DLL : 8.1.0.33 196987 Bytes 21/12/2008 10:13:36
                      AEHEUR.DLL : 8.1.0.78 1532280 Bytes 09/01/2009 11:43:51
                      AEHELP.DLL : 8.1.2.0 119159 Bytes 21/12/2008 10:06:10
                      AEGEN.DLL : 8.1.1.8 323956 Bytes 21/12/2008 10:05:12
                      AEEMU.DLL : 8.1.0.9 393588 Bytes 14/10/2008 10:05:56
                      AECORE.DLL : 8.1.5.2 172405 Bytes 21/12/2008 10:05:12
                      AEBB.DLL : 8.1.0.3 53618 Bytes 14/10/2008 10:05:56
                      AVWINLL.DLL : 1.0.0.12 15105 Bytes 09/07/2008 08:40:02
                      AVPREF.DLL : 8.0.2.0 38657 Bytes 16/05/2008 09:27:58
                      AVREP.DLL : 8.0.0.2 98344 Bytes 31/07/2008 12:02:15
                      AVREG.DLL : 8.0.0.1 33537 Bytes 09/05/2008 11:26:37
                      AVARKT.DLL : 1.0.0.23 307457 Bytes 12/02/2008 08:29:19
                      AVEVTLOG.DLL : 8.0.0.16 119041 Bytes 12/06/2008 12:27:46
                      SQLITE3.DLL : 3.3.17.1 339968 Bytes 22/01/2008 17:28:02
                      SMTPLIB.DLL : 1.2.0.23 28929 Bytes 12/06/2008 12:49:36
                      NETNT.DLL : 8.0.0.1 7937 Bytes 25/01/2008 12:05:07
                      RCIMAGE.DLL : 8.0.0.51 2371841 Bytes 04/07/2008 07:23:16
                      RCTEXT.DLL : 8.0.52.1 86273 Bytes 17/07/2008 10:08:43

                      Configuration pour la recherche actuelle :
                      Nom de la tâche..................: Contrôle intégral du système
                      Fichier de configuration.........: c:\program files\avira\antivir personaledition classic\sysscan.avp
                      Documentation....................: moyen
                      Action principale................: interactif
                      Action secondaire................: ignorer
                      Recherche sur les secteurs d'amorçage maître: marche
                      Recherche sur les secteurs d'amorçage: marche
                      Secteurs d'amorçage..............: C:, D:, E:,
                      Recherche dans les programmes actifs: marche
                      Recherche en cours sur l'enregistrement: marche
                      Recherche de Rootkits............: marche
                      Fichier mode de recherche........: Sélection de fichiers intelligente
                      Recherche sur les archives.......: marche
                      Limiter la profondeur de récursivité: 20
                      Archive Smart Extensions.........: marche
                      Heuristique de macrovirus........: marche
                      Heuristique fichier..............: moyen
                      Catégories de dangers divergentes: +APPL,+GAME,+JOKE,+PCK,+SPR,

                      Début de la recherche : mercredi 14 janvier 2009 12:53

                      La recherche d'objets cachés commence.
                      '74544' objets ont été contrôlés, '0' objets cachés ont été trouvés.

                      La recherche sur les processus démarrés commence :
                      Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'SearchFilterHost.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'SearchProtocolHost.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'SynTPHelper.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'CCC.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'CFSwMgr.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'HCMSoundChanger.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'MOM.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'ehmsas.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'wmpnetwk.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'wmpnscfg.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'ehtray.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'ltmoh.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'TCrdMain.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'SmoothView.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'TPwrMain.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'HDMICtrlMan.exe' - '1' module(s) sont contrôlés
                      C:\Windows\
                      Processus de recherche 'RtHDVCpl.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'GoogleEULALauncher.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'NDSTray.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'SynTPEnh.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'jusched.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'dwm.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'SmartFaceVWatchSrv.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'SearchIndexer.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'ULCDRSvr.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'TosIPCSrv.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'TosCoSrv.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'TODDSrv.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'TNaviSrv.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'TempoSVC.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'CFSvcs.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'agrsmsvc.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'Ati2evxx.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'SLsvc.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'audiodg.exe' - '0' module(s) sont contrôlés
                      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'Ati2evxx.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'PresentationFontCache.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'lsm.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'wininit.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
                      Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
                      '66' processus ont été contrôlés avec '66' modules

                      La recherche sur les secteurs d'amorçage maître commence :
                      Secteur d'amorçage maître HD0
                      [INFO] Aucun virus trouvé !
                      Secteur d'amorçage maître HD1
                      [INFO] Aucun virus trouvé !

                      La recherche sur les secteurs d'amorçage commence :
                      Secteur d'amorçage 'C:\'
                      [INFO] Aucun virus trouvé !
                      Secteur d'amorçage 'D:\'
                      [INFO] Aucun virus trouvé !
                      Secteur d'amorçage 'E:\'
                      [INFO] Aucun virus trouvé !

                      La recherche sur les renvois aux fichiers exécutables (registre) commence.
                      C:\Program Files\Synaptics\SynTP\
                      C:\Program Files\Toshiba TEMPRO\
                      C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\
                      C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\
                      C:\Windows\
                      C:\Program Files\Toshiba\HDMICtrlMan\
                      C:\Program Files\Toshiba\TBS\
                      C:\Program Files\Toshiba\SmoothView\
                      C:\Program Files\Toshiba\FlashCards\
                      C:\Program Files\Toshiba\Registration\
                      C:\Windows\system32\
                      C:\Windows\system32\
                      C:\Windows\system32\
                      C:\Windows\system32\
                      C:\Windows\system32\
                      C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\
                      C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\
                      C:\Windows\system32\
                      C:\Windows\system32\
                      C:\Windows\system32\
                      C:\Windows\system32\
                      C:\Windows\system32\
                      C:\Windows\system32\
                      C:\Windows\system32\
                      C:\Windows\system32\
                      C:\Windows\system32\
                      C:\Windows\system32\
                      C:\Windows\system32\
                      c:\Toshiba\Webshops\
                      c:\Toshiba\Webshops\
                      c:\Toshiba\Webshops\
                      c:\Toshiba\Webshops\
                      C:\Windows\System32\
                      C:\Windows\
                      C:\Windows\
                      C:\Windows\System32\
                      C:\Windows\system32\
                      C:\Program Files\Java\jre1.6.0_06\bin\
                      C:\Windows\System32\
                      C:\Windows\System32\
                      C:\Windows\System32\
                      C:\Windows\System32\
                      C:\Windows\System32\
                      C:\Windows\System32\
                      C:\Windows\System32\
                      C:\Windows\System32\
                      C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\
                      C:\Windows\System32\
                      C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\
                      C:\Program Files\Microsoft Office\Office\
                      Le registre a été contrôlé ( '50' fichiers).

                      La recherche sur les fichiers sélectionnés commence :

                      Recherche débutant dans 'C:\' <Vista>
                      C:\
                      C:\pagefile.sys
                      [AVERTISSEMENT] Impossible d'ouvrir le fichier !
                      C:\$RECYCLE.BIN\S-1-5-21-1908129386-1278602029-2418080255-1000\
                      C:\Boot\
                      C:\Boot\BCD
                      [AVERTISSEMENT] Impossible d'ouvrir le fichier !
                      C:\Boot\BCD.LOG
                      [AVERTISSEMENT] Impossible d'ouvrir le fichier !
                      C:\Boot\cs-CZ\
                      C:\Boot\da-DK\
                      C:\Boot\de-DE\
                      C:\Boot\el-GR\
                      C:\Boot\en-US\
                      C:\Boot\es-ES\
                      C:\Boot\fi-FI\
                      C:\Boot\Fonts\
                      C:\Boot\fr-FR\
                      C:\Boot\hu-HU\
                      C:\Boot\it-IT\
                      C:\Boot\ja-JP\
                      C:\Boot\ko-KR\
                      C:\Boot\nb-NO\
                      C:\Boot\nl-NL\
                      C:\Boot\pl-PL\
                      C:\Boot\pt-BR\
                      C:\Boot\pt-PT\
                      C:\Boot\ru-RU\
                      C:\Boot\sv-SE\
                      C:\Boot\tr-TR\
                      C:\Boot\zh-CN\
                      C:\Boot\zh-HK\
                      C:\Boot\zh-TW\
                      C:\DFH\
                      C:\DFH\DFHDATA\
                      C:\Documents and Settings\
                      C:\Documents and Settings\
                      [AVERTISSEMENT] Erreur système [5]: Accès refusé.
                      C:\Gestelv3\Version3\
                      C:\Gestelv3\Version3\SAV\
                      C:\inetpub\history\CFGHISTORY_0000000001\
                      C:\Intel\Logs\
                      C:\Program Files\
                      C:\Program Files\Adobe\Adobe Help Viewer\1.0\
                      C:\Program Files\Adobe\Adobe Help Viewer\1.0\Resources\en\
                      C:\Program Files\Adobe\Adobe Help Viewer\1.0\Resources\fr\
                      C:\Program Files\Adobe\Reader 8.0\Esl\
                      C:\Program Files\Adobe\Reader 8.0\Reader\
                      C:\Program Files\Adobe\Reader 8.0\Reader\adobe_epic\eula\
                      C:\Program Files\Adobe\Reader 8.0\Reader\adobe_epic\eula\en_US\
                      C:\Program Files\Adobe\Reader 8.0\Reader\adobe_epic\eula\fr_FR\
                      C:\Program Files\Adobe\Reader 8.0\Reader\AIR\
                      C:\Program Files\Adobe\Reader 8.0\Reader\AMT\
                      C:\Program Files\Adobe\Reader 8.0\Reader\BeyondReader\ENU\Onramp\
                      C:\Program Files\Adobe\Reader 8.0\Reader\BeyondReader\FRA\Onramp\
                      C:\Program Files\Adobe\Reader 8.0\Reader\Browser\
                      C:\Program Files\Adobe\Reader 8.0\Reader\HowTo\ENU\
                      C:\Program Files\Adobe\Reader 8.0\Reader\HowTo\ENU\Images\
                      C:\Program Files\Adobe\Reader 8.0\Reader\HowTo\FRA\
                      C:\Program Files\Adobe\Reader 8.0\Reader\HowTo\FRA\Images\
                      C:\Program Files\Adobe\Reader 8.0\Reader\IDTemplates\ENU\
                      C:\Program Files\Adobe\Reader 8.0\Reader\IDTemplates\FRA\
                      C:\Program Files\Adobe\Reader 8.0\Reader\Javascripts\
                      C:\Program Files\Adobe\Reader 8.0\Reader\Legal\en_US\
                      C:\Program Files\Adobe\Reader 8.0\Reader\Legal\fr_FR\
                      C:\Program Files\Adobe\Reader 8.0\Reader\Optional\
                      C:\Program Files\Adobe\Reader 8.0\Reader\plug_ins\
                      C:\Program Files\Adobe\Reader 8.0\Reader\plug_ins\AcroForm\
                      C:\Program Files\Adobe\Reader 8.0\Reader\plug_ins\AcroForm\PMP\
                      C:\Program Files\Adobe\Reader 8.0\Reader\plug_ins\Annotations\Stamps\
                      C:\Program Files\Adobe\Reader 8.0\Reader\plug_ins\Annotations\Stamps\ENU\
                      C:\Program Files\Adobe\Reader 8.0\Reader\plug_ins\Annotations\Stamps\FRA\
                      C:\Program Files\Adobe\Reader 8.0\Reader\plug_ins\ImageViewer\
                      C:\Program Files\Adobe\Reader 8.0\Reader\plug_ins\ImageViewer\en_US\
                      C:\Program Files\Adobe\Reader 8.0\Reader\plug_ins\ImageViewer\fr_FR\
                      C:\Program Files\Adobe\Reader 8.0\Reader\plug_ins\Multimedia\MPP\
                      C:\Program Files\Adobe\Reader 8.0\Reader\plug_ins\VDKHome\
                      C:\Program Files\Adobe\Reader 8.0\Reader\plug_ins\VDKHome\ENU\
                      C:\Program Files\Adobe\Reader 8.0\Reader\plug_ins\VDKHome\FRA\
                      C:\Program Files\Adobe\Reader 8.0\Reader\plug_ins3d\
                      C:\Program Files\Adobe\Reader 8.0\Reader\plug_ins3d\prc\
                      C:\Program Files\Adobe\Reader 8.0\Reader\SPPlugins\
                      C:\Program Files\Adobe\Reader 8.0\Reader\Tracker\
                      C:\Program Files\Adobe\Reader 8.0\Resource\
                      C:\Program Files\Adobe\Reader 8.0\Resource\CMap\
                      C:\Program Files\Adobe\Reader 8.0\Resource\Font\
                      C:\Program Files\Adobe\Reader 8.0\Resource\Font\PFM\
                      C:\Program Files\Adobe\Reader 8.0\Resource\Linguistics\LanguageNames\
                      C:\Program Files\Adobe\Reader 8.0\Resource\Linguistics\Providers\Proximity\
                      C:\Program Files\Adobe\Reader 8.0\Setup Files\{AC76BA86-7AD7-1036-7B44-A81300000003}\
                      C:\Program Files\Adobe\Reader 8.0\Setup Files\{AC76BA86-7AD7-5464-3428-800000000003}\
                      C:\Program Files\ATI\CIM\Bin\
                      C:\Program Files\ATI\CIM\Config\
                      C:\Program Files\ATI\CIM\Images\
                      C:\Program Files\ATI\CIM\Reports\
                      C:\Program Files\ATI Technologies\
                      C:\Program Files\ATI Technologies\ATI.ACE\Branding\
                      C:\Program Files\ATI Technologies\ATI.ACE\Branding\Skins\
                      C:\Program Files\ATI Technologies\ATI.ACE\Branding\Welcome\
                      C:\Program Files\ATI Technologies\ATI.ACE\Core-Implementation\
                      C:\Program Files\ATI Technologies\ATI.ACE\Core-Implementation\32\
                      C:\Program Files\ATI Technologies\ATI.ACE\Core-Implementation\64\
                      C:\Program Files\ATI Technologies\ATI.ACE\Core-Implementation\de\
                      C:\Program Files\ATI Technologies\ATI.ACE\Core-Implementation\es\
                      C:\Program Files\ATI Technologies\ATI.ACE\Core-Implementation\fr\
                      C:\Program Files\ATI Technologies\ATI.ACE\Core-Implementation\it\
                      C:\Program Files\ATI Technologies\ATI.ACE\Core-Implementation\ja\
                      C:\Program Files\ATI Technologies\ATI.ACE\Core-Implementation\ko\
                      C:\Program Files\ATI Technologies\ATI.ACE\Core-Implementation\nl\
                      C:\Program Files\ATI Technologies\ATI.ACE\Core-Implementation\pt-BR\
                      C:\Program Files\ATI Technologies\ATI.ACE\Core-Implementation\sv\
                      C:\Program Files\ATI Technologies\ATI.ACE\Core-Implementation\zh-CHS\
                      C:\Program Files\ATI Technologies\ATI.ACE\Core-Implementation\zh-CHT\
                      C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\
                      C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\de\
                      C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\es\
                      C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\fr\
                      C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\it\
                      C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\ja\
                      C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\ko\
                      C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\nl\
                      C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\pt-BR\
                      C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\sv\
                      C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\zh-CHS\
                      C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\zh-CHT\
                      C:\Program Files\ATI Technologies\ATI.ACE\Graphics-Full-Existing\
                      C:\Program Files\ATI Technologies\ATI.ACE\Graphics-Full-Existing\de\
                      C:\Program Files\ATI Technologies\ATI.ACE\Graphics-Full-Existing\es\
                      C:\Program Files\ATI Technologies\ATI.ACE\Graphics-Full-Existing\fr\
                      C:\Program Files\ATI Technologies\ATI.ACE\Graphics-Full-Existing\it\
                      C:\Program Files\ATI Technologies\ATI.ACE\Graphics-Full-Existing\ja\
                      C:\Program Files\ATI Technologies\ATI.ACE\Graphics-Full-Existing\ko\
                      C:\Program Files\ATI Technologies\ATI.ACE\Graphics-Full-Existing\nl\
                      C:\Program Files\ATI Technologies\ATI.ACE\Graphics-Full-Existing\pt-BR\
                      C:\Program Files\ATI Technologies\ATI.ACE\Graphics-Full-Existing\sv\
                      C:\Program Files\ATI Technologies\ATI.ACE\Graphics-Full-Existing\Welcome\de\
                      C:\Program Files\ATI Technologies\ATI.ACE\Graphics-Full-Existing\Welcome\de\images\
                      C:\Program Files\ATI Technologies\ATI.ACE\Graphics-Full-Existing\Welcome\en-US\
                      C:\Program Files\ATI Technologies\ATI.ACE\Graphics-Full-Existing\Welcome\en-US\image\
                      C:\Program Files\ATI Technologies\ATI.ACE\Graphics-Full-Existing\Welcome\en-US\images\
                      C:\Program Files\ATI Technologies\ATI.ACE\Graphics-Full-Existing\Welcome\en-US\jpg\
                      C:\Program Files\ATI Technologies\ATI.ACE\Graphics-Full-Existing\Welcome\es\
                      C:\Program Files\ATI Technologies\ATI.ACE\Graphics-Full-Existing\Welcome\es\images\
                      C:\Program Files\ATI Technologies\ATI.ACE\Graphics-Full-Existing\Welcome\fr\
                      C:\Program Files\ATI Technologies\ATI.ACE\Graphics-Full-Existing\Welcome\fr\images\
                      C:\Program Files\ATI Technologies\ATI.ACE\Graphics-Full-Existing\Welcome\ja\
                      C:\Program Files\ATI Technologies\ATI.ACE\Graphics-Full-Existing\Welcome\ja\images\
                      C:\Program Files\ATI Technologies\ATI.ACE\Graphics-Full-Existing\Welcome\ko\
                      C:\Program Files\ATI Technologies\ATI.ACE\Graphics-Full-Existing\Welcome\ko\images\
                      C:\Program Files\ATI Technologies\ATI.ACE\Graphics-Full-Existing\Welcome\pt-BR\
                      C:\Program Files\ATI Technologies\ATI.ACE\Graphics-Full-Existing\Welcome\pt-BR\images\
                      C:\Program Files\ATI Technologies\ATI.ACE\Graphics-Full-Existing\Welcome\zh-CHS\
                      C:\Program Files\ATI Technologies\ATI.ACE\Graphics-Full-Existing\Welcome\zh-CHS\images\
                      C:\Program Files\ATI Technologies\ATI.ACE\Graphics-Full-Existing\Welcome\zh-CHT\
                      C:\Program Files\ATI Technologies\ATI.ACE\Graphics-Full-Existing\Welcome\zh-CHT\images\
                      C:\Program Files\ATI Technologies\ATI.ACE\Graphics-Full-Existing\zh-CHS\
                      C:\Program Files\ATI Technologies\ATI.ACE\Graphics-Full-Existing\zh-CHT\
                      C:\Program Files\ATI Technologies\ATI.ACE\Graphics-Full-New\
                      C:\Program Files\ATI Technologies\ATI.ACE\Graphics-Full-New\de\
                      C:\Program Files\ATI Technologies\ATI.ACE\Graphics-Full-New\es\
                      C:\Program Files\ATI Technologies\ATI.ACE\Graphics-Full-New\fr\
                      C:\Program Files\ATI Technologies\ATI.ACE\Graphics-Full-New\it\
                      C:\Program Files\ATI Technologies\ATI.ACE\Graphics-Full-New\ja\
                      C:\Program Files\ATI Technologies\ATI.ACE\Graphics-Full-New\ko\
                      C:\Program Files\ATI Technologies\ATI.ACE\Graphics-Full-New\nl\
                      C:\Program Files\ATI Technologies\ATI.ACE\Graphics-Full-New\pt-BR\
                      C:\Program Files\ATI Technologies\ATI.ACE\Graphics-Full-New\sv\
                      C:\Program Files\ATI Technologies\ATI.ACE\Graphics-Full-New\zh-CHS\
                      C:\Program Files\ATI Technologies\ATI.ACE\Graphics-Full-New\zh-CHT\
                      C:\Program Files\ATI Technologies\ATI.ACE\Graphics-Light\
                      C:\Program Files\ATI Technologies\ATI.ACE\Graphics-Light\de\
                      C:\Program Files\ATI Technologies\ATI.ACE\Graphics-Light\es\
                      C:\Program Files\ATI Technologies\ATI.ACE\Graphics-Light\fr\
                      C:\Program Files\ATI Technologies\ATI.ACE\Graphics-Light\it\
                      C:\Program Files\ATI Technologies\ATI.ACE\Graphics-Light\ja\
                      C:\Program Files\ATI Technologies\ATI.ACE\Graphics-Light\ko\
                      C:\Program Files\ATI Technologies\ATI.ACE\Graphics-Light\nl\
                      C:\Program Files\ATI Technologies\ATI.ACE\Graphics-Light\pt-BR\
                      C:\Program Files\ATI Technologies\ATI.ACE\Graphics-Light\sv\
                      C:\Program Files\ATI Technologies\ATI.ACE\Graphics-Light\zh-CHS\
                      C:\Program Files\ATI Technologies\ATI.ACE\Graphics-Light\zh-CHT\
                      C:\Program Files\ATI Technologies\ATI.ACE\Graphics-Previews-Vista\
                      C:\Program Files\ATI Technologies\ATI.ACE\help\de\
                      C:\Program Files\ATI Technologies\ATI.ACE\help\en-US\
                      C:\Program Files\ATI Technologies\ATI.ACE\help\es\
                      C:\Program Files\ATI Technologies\ATI.ACE\help\fr\
                      C:\Program Files\ATI Technologies\ATI.ACE\help\it\
                      C:\Program Files\ATI Technologies\ATI.ACE\help\ja\
                      C:\Program Files\ATI Technologies\ATI.ACE\help\ko\
                      C:\Program Files\ATI Technologies\ATI.ACE\help\nl\
                      C:\Program Files\ATI Technologies\ATI.ACE\help\pt-BR\
                      C:\Program Files\ATI Technologies\ATI.ACE\help\sv\
                      C:\Program Files\ATI Technologies\ATI.ACE\help\zh_CHS\
                      C:\Program Files\ATI Technologies\ATI.ACE\help\zh_CHT\
                      C:\Program Files\ATI Technologies\ATI.ACE\Skins\
                      C:\Program Files\ATI Technologies\ATI.ACE\Skins\ATI_Classic\
                      C:\Program Files\ATI Technologies\ATI.ACE\Skins\ATI_Crimson\
                      C:\Program Files\ATI Technologies\ATI.ACE\Skins\CATALYST_Quicksilver\
                      C:\Program Files\ATI Technologies\ATI.ACE\Skins\CATALYST_SteelBlue\
                      C:\Program Files\Avira\AntiVir PersonalEdition Classic\
                      C:\Program Files\Avira\AntiVir PersonalEdition Classic\FAILSAFE\
                      C:\Program Files\Camera Assistant Software for Toshiba\
                      C:\Program Files\Camera Assistant Software for Toshiba\corona\
                      C:\Program Files\Camera Assistant Software for Toshiba\driver\32bit\
                      C:\Program Files\Camera Assistant Software for Toshiba\driver\64bit\
                      C:\Program Files\Camera Assistant Software for Toshiba\Effect\
                      C:\Program Files\Camera Assistant Software for Toshiba\Effect\D10\
                      C:\Program Files\Camera Assistant Software for Toshiba\Effect\heart\
                      C:\Program Files\Camera Assistant Software for Toshiba\Effect\ladybug\
                      C:\Program Files\Camera Assistant Software for Toshiba\Effect\ufo\
                      C:\Program Files\Camera Assistant Software for Toshiba\Effect\windmill\
                      C:\Program Files\Camera Assistant Software for Toshiba\Help\
                      C:\Program Files\Camera Assistant Software for Toshiba\Help\images\
                      C:\Program Files\Camera Assistant Software for Toshiba\NewSkin1\
                      C:\Program Files\CCleaner\
                      C:\Program Files\CCleaner\Lang\
                      C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\
                      C:\Program Files\Common Files\Adobe\Help\en_US\Adobe Reader\8.0\
                      C:\Program Files\Common Files\Adobe\Help\en_US\Adobe Reader\8.0\images\
                      C:\Program Files\Common Files\Adobe\Help\fr_FR\Adobe Reader\8.0\
                      C:\Program Files\Common Files\Adobe\Help\fr_FR\Adobe Reader\8.0\images\
                      C:\Program Files\Common Files\Adobe\TypeSpt\Unicode\ICU\
                      C:\Program Files\Common Files\Adobe\TypeSpt\Unicode\Mappings\Adobe\
                      C:\Program Files\Common Files\Adobe\TypeSpt\Unicode\Mappings\Mac\
                      C:\Program Files\Common Files\Adobe\TypeSpt\Unicode\Mappings\win\
                      C:\Program Files\Common Files\Adobe\Updater5\
                      C:\Program Files\Common Files\DESIGNER\
                      C:\Program Files\Common Files\InstallShield\engine\6\Intel 32\
                      C:\Program Files\Common Files\InstallShield\IScript\
                      C:\Program Files\Common Files\InstallShield\Professional\RunTime\
                      C:\Program Files\Common Files\InstallShield\Professional\RunTime\0701\Intel32\
                      C:\Program Files\Common Files\InstallShield\Professional\RunTime\09\01\Intel32\
                      C:\Program Files\Common Files\InstallShield\Professional\RunTime\11\50\Intel32\
                      C:\Program Files\Common Files\Java\Update\Base Images\jre1.6.0.b105\
                      C:\Program Files\Common Files\Java\Update\Base Images\jre1.6.0.b105\patch-jre1.6.0_06.b02\
                      C:\Program Files\Common Files\microsoft shared\Artgalry\
                      C:\Program Files\Common Files\microsoft shared\Clipart\autoshap\
                      C:\Program Files\Common Files\microsoft shared\Clipart\cagcat50\
                      C:\Program Files\Common Files\microsoft shared\Clipart\themes1\
                      C:\Program Files\Common Files\microsoft shared\Clipart\themes1\bullets\
                      C:\Program Files\Common Files\microsoft shared\Clipart\themes1\lines\
                      C:\Program Files\Common Files\microsoft shared\DAO\
                      C:\Program Files\Common Files\microsoft shared\Database Replication\
                      C:\Program Files\Common Files\microsoft shared\EQUATION\
                      C:\Program Files\Common Files\microsoft shared\EQUATION\1036\
                      C:\Program Files\Common Files\microsoft shared\EURO\
                      C:\Program Files\Common Files\microsoft shared\GRPHFLT\
                      C:\Program Files\Common Files\microsoft shared\Information Retrieval\
                      C:\Program Files\Common Files\microsoft shared\ink\
                      C:\Program Files\Common Files\microsoft shared\ink\1.0\
                      C:\Program Files\Common Files\microsoft shared\ink\1.7\
                      C:\Program Files\Common Files\microsoft shared\ink\ar-SA\
                      C:\Program Files\Common Files\microsoft shared\ink\bg-BG\
                      C:\Program Files\Common Files\microsoft shared\ink\cs-CZ\
                      C:\Program Files\Common Files\microsoft shared\ink\da-DK\
                      C:\Program Files\Common Files\microsoft shared\ink\de-DE\
                      C:\Program Files\Common Files\microsoft shared\ink\el-GR\
                      C:\Program Files\Common Files\microsoft shared\ink\en-US\
                      C:\Program Files\Common Files\microsoft shared\ink\es-ES\
                      C:\Program Files\Common Files\microsoft shared\ink\et-EE\
                      C:\Program Files\Common Files\microsoft shared\ink\fi-FI\
                      C:\Program Files\Common Files\microsoft shared\ink\fr\
                      C:\Program Files\Common Files\microsoft shared\ink\fr-FR\
                      C:\Program Files\Common Files\microsoft shared\ink\fsdefinitions\
                      C:\Program Files\Common Files\microsoft shared\ink\fsdefinitions\auxpad\
                      C:\Program Files\Common Files\microsoft shared\ink\fsdefinitions\keypad\
                      C:\Program Files\Common Files\microsoft shared\ink\fsdefinitions\main\
                      C:\Program Files\Common Files\microsoft shared\ink\fsdefinitions\numbers\
                      C:\Program Files\Common Files\microsoft shared\ink\fsdefinitions\symbols\
                      C:\Program Files\Common Files\microsoft shared\ink\fsdefinitions\web\
                      C:\Program Files\Common Files\microsoft shared\ink\he-IL\
                      C:\Program Files\Common Files\microsoft shared\ink\hr-HR\
                      C:\Program Files\Common Files\microsoft shared\ink\hu-HU\
                      C:\Program Files\Common Files\microsoft shared\ink\it-IT\
                      C:\Program Files\Common Files\microsoft shared\ink\ja-JP\
                      C:\Program Files\Common Files\microsoft shared\ink\ko-KR\
                      C:\Program Files\Common Files\microsoft shared\ink\lt-LT\
                      C:\Program Files\Common Files\microsoft shared\ink\lv-LV\
                      C:\Program Files\Common Files\microsoft shared\ink\nb-NO\
                      C:\Program Files\Common Files\microsoft shared\ink\nl-NL\
                      C:\Program Files\Common Files\microsoft shared\ink\pl-PL\
                      C:\Program Files\Common Files\microsoft shared\ink\pt-BR\
                      C:\Program Files\Common Files\microsoft shared\ink\pt-PT\
                      C:\Program Files\Common Files\microsoft shared\ink\ro-RO\
                      C:\Program Files\Common Files\microsoft shared\ink\ru-RU\
                      C:\Program Files\Common Files\microsoft shared\ink\sk-SK\
                      C:\Program Files\Common Files\microsoft shared\ink\sl-SI\
                      C:\Program Files\Common Files\microsoft shared\ink\sr-Latn-CS\
                      C:\Program Files\Common Files\microsoft shared\ink\sv-SE\
                      C:\Program Files\Common Files\microsoft shared\ink\TabletLinks\
                      C:\Program Files\Common Files\microsoft shared\ink\th-TH\
                      C:\Program Files\Common Files\microsoft shared\ink\tr-TR\
                      C:\Program Files\Common Files\microsoft shared\ink\uk-UA\
                      C:\Program Files\Common Files\microsoft shared\ink\zh-CN\
                      C:\Program Files\Common Files\microsoft shared\ink\zh-TW\
                      C:\Program Files\Common Files\microsoft shared\MSDesigners98\
                      C:\Program Files\Common Files\microsoft shared\MSDesigners98\Resources\1036\
                      C:\Program Files\Common Files\microsoft shared\MSInfo\
                      C:\Program Files\Common Files\microsoft shared\MSInfo\fr-FR\
                      C:\Program Files\Common Files\microsoft shared\OFFICE11\
                      C:\Program Files\Common Files\microsoft shared\OFFICE11\1036\
                      C:\Program Files\Common Files\microsoft shared\OFFICE12\
                      C:\Program Files\Common Files\microsoft shared\OFFICE12\Cultures\
                      C:\Program Files\Common Files\microsoft shared\PROOF\
                      C:\Program Files\Common Files\microsoft shared\PROOF\1036\
                      C:\Program Files\Common Files\microsoft shared\Reference Titles\
                      C:\Program Files\Common Files\microsoft shared\Stationery\
                      C:\Program Files\Common Files\microsoft shared\TextConv\
                      C:\Program Files\Common Files\microsoft shared\Themes\
                      C:\Program Files\Common Files\microsoft shared\Themes\artsy\
                      C:\Program Files\Common Files\microsoft shared\Themes\blends\
                      C:\Program Files\Common Files\microsoft shared\Themes\blueprnt\
                      C:\Program Files\Common Files\microsoft shared\Themes\boldstri\
                      C:\Program Files\Common Files\microsoft shared\Themes\capsules\
                      C:\Program Files\Common Files\microsoft shared\Themes\citrus\
                      C:\Program Files\Common Files\microsoft shared\Themes\expeditn\
                      C:\Program Files\Common Files\microsoft shared\Themes\indust\
                      C:\Program Files\Common Files\microsoft shared\Themes\ricepapr\
                      C:\Program Files\Common Files\microsoft shared\Themes\rmnsque\
                      C:\Program Files\Common Files\microsoft shared\Themes\strtedge\
                      C:\Program Files\Common Files\microsoft shared\Themes\sumipntg\
                      C:\Program Files\Common Files\microsoft shared\VBA\VBA6\
                      C:\Program Files\Common Files\microsoft shared\VBA\VBA6\1036\
                      C:\Program Files\Common Files\microsoft shared\VC\
                      C:\Program Files\Common Files\microsoft shared\vgx\
                      C:\Program Files\Common Files\microsoft shared\Web Folders\
                      C:\Program Files\Common Files\microsoft shared\Web Server Extensions\40\bin\
                      C:\Program Files\Common Files\microsoft shared\Web Server Extensions\40\bin\1036\
                      C:\Program Files\Common Files\microsoft shared\WordArt\
                      C:\Program Files\Common Files\microsoft shared\Works Shared\
                      C:\Program Files\Common Files\microsoft shared\Works Shared\1033\
                      C:\Program Files\Common Files\microsoft shared\Works Shared\1036\
                      C:\Program Files\Common Files\microsoft shared\Works Shared\1043\
                      C:\Program Files\Common Files\Services\
                      C:\Program Files\Common Files\SpeechEngines\Microsoft\TTS20\
                      C:\Program Files\Common Files\SpeechEngines\Microsoft\TTS20\en-US\
                      C:\Program Files\Common Files\SpeechEngines\Microsoft\TTS20\en-US\enu-dsk\
                      C:\Program Files\Common Files\SpeechEngines\Microsoft\TTS20\fr-FR\
                      C:\Program Files\Common Files\System\
                      C:\Program Files\Common Files\System\ado\
                      C:\Program Files\Common Files\System\ado\fr-FR\
                      C:\Program Files\Common Files\System\fr-FR\
                      C:\Program Files\Common Files\System\Mapi\
                      C:\Program Files\Common Files\System\Mapi\1036\NT\
                      C:\Program Files\Common Files\System\msadc\
                      C:\Program Files\Common Files\System\msadc\fr-FR\
                      C:\Program Files\Common Files\System\Ole DB\
                      C:\Program Files\Common Files\System\Ole DB\fr-FR\
                      C:\Program Files\Common Files\System\Ole DB\resources\1033\
                      C:\Program Files\Common Files\System\Ole DB\resources\1036\
                      C:\Program Files\Common Files\Toshiba Shared\
                      C:\Program Files\Common Files\Ulead Systems\Capture\
                      C:\Program Files\Common Files\Ulead Systems\Codec\
                      C:\Program Files\Common Files\Ulead Systems\DVD\
                      C:\Program Files\Common Files\Ulead Systems\Filters\
                      C:\Program Files\Common Files\Ulead Systems\Mpeg\
                      C:\Program Files\Common Files\Ulead Systems\vio\
                      C:\Program Files\Common Files\Ulead Systems\vix\
                      C:\Program Files\Common Files\Wise Installation Wizard\
                      C:\Program Files\Fichiers communs\
                      C:\Program Files\Fichiers communs\
                      [AVERTISSEMENT] Erreur système [5]: Accès refusé.
                      C:\Program Files\FileZilla FTP Client\
                      C:\Program Files\FileZilla FTP Client\docs\
                      C:\Program Files\FileZilla FTP Client\locales\ar\
                      C:\Program Files\FileZilla FTP Client\locales\bg_BG\
                      C:\Program Files\FileZilla FTP Client\locales\ca\
                      C:\Program Files\FileZilla FTP Client\locales\ca_ES@valencia\
                      C:\Program Files\FileZilla FTP Client\locales\cs_CZ\
                      C:\Program Files\FileZilla FTP Client\locales\da_DK\
                      C:\Program Files\FileZilla FTP Client\locales\de\
                      C:\Program Files\FileZilla FTP Client\locales\el\
                      C:\Program Files\FileZilla FTP Client\locales\es\
                      C:\Program Files\FileZilla FTP Client\locales\et_EE\
                      C:\Program Files\FileZilla FTP Client\locales\eu_ES\
                      C:\Program Files\FileZilla FTP Client\locales\fi_FI\
                      C:\Program Files\FileZilla FTP Client\locales\fr\
                      C:\Program Files\FileZilla FTP Client\locales\fr_CA\
                      C:\Program Files\FileZilla FTP Client\locales\gl_ES\
                      C:\Program Files\FileZilla FTP Client\locales\he_IL\
                      C:\Program Files\FileZilla FTP Client\locales\hu_HU\
                      C:\Program Files\FileZilla FTP Client\locales\id_ID\
                      C:\Program Files\FileZilla FTP Client\locales\it\
                      C:\Program Files\FileZilla FTP Client\locales\ja_JP\
                      C:\Program Files\FileZilla FTP Client\locales\ka\
                      C:\Program Files\FileZilla FTP Client\locales\km_KH\
                      C:\Program Files\FileZilla FTP Client\locales\ko_KR\
                      C:\Program Files\FileZilla FTP Client\locales\ku\
                      C:\Program Files\FileZilla FTP Client\locales\lt_LT\
                      C:\Program Files\FileZilla FTP Client\locales\lv_LV\
                      C:\Program Files\FileZilla FTP Client\locales\mk_MK\
                      C:\Program Files\FileZilla FTP Client\locales\nb_NO\
                      C:\Program Files\FileZilla FTP Client\locales\ne\
                      C:\Program Files\FileZilla FTP Client\locales\nl\
                      C:\Program Files\FileZilla FTP Client\locales\nn_NO\
                      C:\Program Files\FileZilla FTP Client\locales\pl_PL\
                      C:\Program Files\FileZilla FTP Client\locales\pt_BR\
                      C:\Program Files\FileZilla FTP Client\locales\pt_PT\
                      C:\Program Files\FileZilla FTP Client\locales\ro_RO\
                      C:\Program Files\FileZilla FTP Client\locales\ru\
                      C:\Program Files\FileZilla FTP Client\locales\sk_SK\
                      C:\Program Files\FileZilla FTP Client\locales\sl_SI\
                      C:\Program Files\FileZilla FTP Client\locales\sv\
                      C:\Program Files\FileZilla FTP Client\locales\th_TH\
                      C:\Program Files\FileZilla FTP Client\locales\tr\
                      C:\Program Files\FileZilla FTP Client\locales\uk_UA\
                      C:\Program Files\FileZilla FTP Client\locales\vi_VN\
                      C:\Program Files\FileZilla FTP Client\locales\zh_CN\
                      C:\Program Files\FileZilla FTP Client\locales\zh_TW\
                      C:\Program Files\FileZilla FTP Client\resources\
                      C:\Program Files\FileZilla FTP Client\resources\16x16\
                      C:\Program Files\FileZilla FTP Client\resources\32x32\
                      C:\Program Files\FileZilla FTP Client\resources\48x48\
                      C:\Program Files\FileZilla FTP Client\resources\blukis\
                      C:\Program Files\FileZilla FTP Client\resources\blukis\16x16\
                      C:\Program Files\FileZilla FTP Client\resources\blukis\32x32\
                      C:\Program Files\FileZilla FTP Client\resources\blukis\48x48\
                      C:\Program Files\FileZilla FTP Client\resources\cyril\
                      C:\Program Files\FileZilla FTP Client\resources\cyril\16x16\
                      C:\Program Files\FileZilla FTP Client\resources\lone\
                      C:\Program Files\FileZilla FTP Client\resources\lone\16x16\
                      C:\Program Files\FileZilla FTP Client\resources\lone\32x32\
                      C:\Program Files\FileZilla FTP Client\resources\lone\48x48\
                      C:\Program Files\FileZilla FTP Client\resources\opencrystal\
                      C:\Program Files\FileZilla FTP Client\resources\opencrystal\16x16\
                      C:\Program Files\FileZilla FTP Client\resources\opencrystal\32x32\
                      C:\Program Files\FileZilla FTP Client\resources\opencrystal\48x48\
                      C:\Program Files\Google\
                      C:\Program Files\Google\Common\Google Updater\
                      C:\Program Files\Google\Google Desktop Search\
                      C:\Program Files\Google\Google EULA\
                      C:\Program Files\Google\Google EULA\IE_eula_content\
                      C:\Program Files\Google\Google EULA\IE_eula_content\images\
                      C:\Program Files\Google\Google EULA\PA_eula_content\
                      C:\Program Files\Google\Google EULA\PA_eula_content\images\
                      C:\Program Files\Google\GoogleToolbarNotifier\
                      C:\Program Files\Google\GoogleToolbarNotifier\3.1.415.1646\
                      C:\Program Files\Google\Installers\
                      C:\Program Files\Hinxsoft\Backup Easy\
                      C:\Program Files\InstallShield Installation Information\{12B3A009-A080-4619-9A2A-C6DB151D8D67}\
                      C:\Program Files\InstallShield Installation Information\{2290A680-4083-410A-ADCC-7092C67FC052}\
                      C:\Program Files\InstallShield Installation Information\{2883F6F5-0509-43F3-868C-D50330DD9DD3}\
                      C:\Program Files\InstallShield Installation Information\{37C866E4-AA67-4725-9E95-A39968DD7960}\
                      C:\Program Files\InstallShield Installation Information\{40FEF622-6E0F-46B6-824B-A40C178FD4CD}\
                      C:\Program Files\InstallShield Installation Information\{4B1E87C3-00DE-4898-8E39-E390AAEF2391}\
                      C:\Program Files\InstallShield Installation Information\{59F6A514-9813-47A3-948C-8A155460CC2A}\
                      C:\Program Files\InstallShield Installation Information\{5B0202A8-CC6B-4443-AD73-FE9DF1FC1622}\
                      C:\Program Files\InstallShield Installation Information\{617C36FD-0CBE-4600-84B2-441CEB12FADF}\
                      C:\Program Files\InstallShield Installation Information\{622E6F16-0904-49B6-BBE1-4CC836314CCF}\
                      C:\Program Files\InstallShield Installation Information\{697AFC77-F318-4CD4-BF16-F50F4C1072DA}\
                      C:\Program Files\InstallShield Installation Information\{6C5F3BDC-0A1B-4436-A696-5939629D5C31}\
                      C:\Program Files\InstallShield Installation Information\{773970F1-5EBA-4474-ADEE-1EA3B0A59492}\
                      C:\Program Files\InstallShield Installation Information\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}\
                      C:\Program Files\InstallShield Installation Information\{9A9DBEBC-C800-4776-A970-D76D6AA405B1}\
                      C:\Program Files\InstallShield Installation Information\{9FE35071-CAB2-4E79-93E7-BFC6A2DC5C5D}\
                      C:\Program Files\InstallShield Installation Information\{A644254B-92F6-4970-8635-AB0775371E72}\
                      C:\Program Files\InstallShield Installation Information\{C730E42C-935A-45BB-A0C5-37E5234D111B}\
                      C:\Program Files\InstallShield Installation Information\{E65C7D8E-186D-484B-BEA8-DEF0331CE600}\
                      C:\Program Files\InstallShield Installation Information\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}\
                      C:\Program Files\InstallShield Installation Information\{F214EAA4-A069-4BAF-9DA4-4DB8BEEDE485}\
                      C:\Program Files\InstallShield Installation Information\{F81AB80B-5BB7-4E36-8BA5-E07541CE1BFC}\
                      C:\Program Files\InstallShield Installation Information\{FEDD27A0-B306-45EF-BF58-B527406B42C8}\
                      C:\Program Files\Intel\InfInst\
                      C:\Program Files\Intel\Intel Matrix Storage Manager\
                      C:\Program Files\Intel\Intel Matrix Storage Manager\ARA\
                      C:\Program Files\Intel\Intel Matrix Storage Manager\CHS\
                      C:\Program Files\Intel\Intel Matrix Storage Manager\CHT\
                      C:\Program Files\Intel\Intel Matrix Storage Manager\CSY\
                      C:\Program Files\Intel\Intel Matrix Storage Manager\DAN\
                      C:\Program Files\Intel\Intel Matrix Storage Manager\DEU\
                      C:\Program Files\Intel\Intel Matrix Storage Manager\driver\
                      C:\Program Files\Intel\Intel Matrix Storage Manager\driver64\
                      C:\Program Files\Intel\Intel Matrix Storage Manager\ELL\
                      C:\Program Files\Intel\Intel Matrix Storage Manager\ENU\
                      C:\Program Files\Intel\Intel Matrix Storage Manager\ESP\
                      C:\Program Files\Intel\Intel Matrix Storage Manager\FIN\
                      C:\Program Files\Intel\Intel Matrix Storage Manager\FRA\
                      C:\Program Files\Intel\Intel Matrix Storage Manager\HEB\
                      C:\Program Files\Intel\Intel Matrix Storage Manager\HUN\
                      C:\Program Files\Intel\Intel Matrix Storage Manager\ITA\
                      C:\Program Files\Intel\Intel Matrix Storage Manager\JPN\
                      C:\Program Files\Intel\Intel Matrix Storage Manager\KOR\
                      C:\Program Files\Intel\Intel Matrix Storage Manager\NLD\
                      C:\Program Files\Intel\Intel Matrix Storage Manager\NOR\
                      C:\Program Files\Intel\Intel Matrix Storage Manager\PLK\
                      C:\Program Files\Intel\Intel Matrix Storage Manager\PTB\
                      C:\Program Files\Intel\Intel Matrix Storage Manager\PTG\
                      C:\Program Files\Intel\Intel Matrix Storage Manager\RUS\
                      C:\Program Files\Intel\Intel Matrix Storage Manager\SVE\
                      C:\Program Files\Intel\Intel Matrix Storage Manager\THA\
                      C:\Program Files\Intel\Intel Matrix Storage Manager\TRK\
                      C:\Program Files\Internet Explorer\
                      C:\Program Files\Internet Explorer\fr-FR\
                      C:\Program Files\Internet Explorer\SIGNUP\
                      C:\Program Files\InterVideo\AVControl\
                      C:\Program Files\InterVideo\AVControl\Profiles\
                      C:\Program Files\InterVideo\AVControl\Profiles\LocalizedProfiles\
                      C:\Program Files\InterVideo\Common\Bin\
                      C:\Program Files\Java\jre1.6.0_06\
                      C:\Program Files\Java\jre1.6.0_06\bin\
                      C:\Program Files\Java\jre1.6.0_06\bin\client\
                      C:\Program Files\Java\jre1.6.0_06\lib\
                      C:\Program Files\Java\jre1.6.0_06\lib\audio\
                      C:\Program Files\Java\jre1.6.0_06\lib\cmm\
                      C:\Program Files\Java\jre1.6.0_06\lib\deploy\
                      C:\Program Files\Java\jre1.6.0_06\lib\ext\
                      C:\Program Files\Java\jre1.6.0_06\lib\fonts\
                      C:\Program Files\Java\jre1.6.0_06\lib\i386\
                      C:\Program Files\Java\jre1.6.0_06\lib\im\
                      C:\Program Files\Java\jre1.6.0_06\lib\images\cursors\
                      C:\Program Files\Java\jre1.6.0_06\lib\management\
                      C:\Program Files\Java\jre1.6.0_06\lib\security\
                      C:\Program Files\Java\jre1.6.0_06\lib\servicetag\
                      C:\Program Files\Java\jre1.6.0_06\lib\zi\
                      C:\Program Files\Java\jre1.6.0_06\lib\zi\Africa\
                      C:\Program Files\Java\jre1.6.0_06\lib\zi\America\
                      C:\Program Files\Java\jre1.6.0_06\lib\zi\America\Argentina\
                      C:\Program Files\Java\jre1.6.0_06\lib\zi\America\Indiana\
                      C:\Program Files\Java\jre1.6.0_06\lib\zi\America\Kentucky\
                      C:\Program Files\Java\jre1.6.0_06\lib\zi\America\North_Dakota\
                      C:\Program Files\Java\jre1.6.0_06\lib\zi\Antarctica\
                      C:\Program Files\Java\jre1.6.0_06\lib\zi\Asia\
                      C:\Program Files\Java\jre1.6.0_06\lib\zi\Atlantic\
                      C:\Program Files\Java\jre1.6.0_06\lib\zi\Australia\
                      C:\Program Files\Java\jre1.6.0_06\lib\zi\Etc\
                      C:\Program Files\Java\jre1.6.0_06\lib\zi\Europe\
                      C:\Program Files\Java\jre1.6.0_06\lib\zi\Indian\
                      C:\Program Files\Java\jre1.6.0_06\lib\zi\Pacific\
                      C:\Program Files\Java\jre1.6.0_06\lib\zi\SystemV\
                      C:\Program Files\KompoZer\
                      C:\Program Files\KompoZer\chrome\
                      C:\Program Files\KompoZer\chrome\icons\default\
                      C:\Program Files\KompoZer\chrome\overlayinfo\browser\content\
                      C:\Program Files\KompoZer\chrome\overlayinfo\communicator\content\
                      C:\Program Files\KompoZer\chrome\overlayinfo\editor\content\
                      C:\Program Files\KompoZer\chrome\overlayinfo\messenger\content\
                      C:\Program Files\KompoZer\chrome\overlayinfo\navigator\content\
                      C:\Program Files\KompoZer\components\
                      C:\Program Files\KompoZer\components\myspell\
                      C:\Program Files\KompoZer\defaults\autoconfig\
                      C:\Program Files\KompoZer\defaults\pref\
                      C:\Program Files\KompoZer\defaults\profile\
                      C:\Program Files\KompoZer\defaults\profile\extensions\
                      C:\Program Files\KompoZer\defaults\profile\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd}\
                      C:\Program Files\KompoZer\defaults\profile\US\
                      C:\Program Files\KompoZer\defaults\wallet\
                      C:\Program Files\KompoZer\extensions\
                      C:\Program Files\KompoZer\extensions\{5bf73a30-8317-404b-bb12-bb1d7aacb90d}\
                      C:\Program Files\KompoZer\extensions\{5bf73a30-8317-404b-bb12-bb1d7aacb90d}\chrome\
                      C:\Program Files\KompoZer\extensions\{5bf73a30-8317-404b-bb12-bb1d7aacb90d}\defaults\preferences\
                      C:\Program Files\KompoZer\extensions\{5bf73a30-8317-404b-bb12-bb1d7aacb90d}\uninstall\
                      C:\Program Files\KompoZer\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd}\
                      C:\Program Files\KompoZer\greprefs\
                      C:\Program Files\KompoZer\KompoZer\
                      C:\Program Files\KompoZer\KompoZer\chrome\
                      C:\Program Files\KompoZer\KompoZer\chrome\icons\default\
                      C:\Program Files\KompoZer\KompoZer\chrome\overlayinfo\browser\content\
                      C:\Program Files\KompoZer\KompoZer\chrome\overlayinfo\communicator\content\
                      C:\Program Files\KompoZer\KompoZer\chrome\overlayinfo\editor\content\
                      C:\Program Files\KompoZer\KompoZer\chrome\overlayinfo\messenger\content\
                      C:\Program Files\KompoZer\KompoZer\chrome\overlayinfo\navigator\content\
                      C:\Program Files\KompoZer\KompoZer\components\
                      C:\Program Files\KompoZer\KompoZer\components\myspell\
                      C:\Program Files\KompoZer\KompoZer\defaults\autoconfig\
                      C:\Program Files\KompoZer\KompoZer\defaults\pref\
                      C:\Program Files\KompoZer\KompoZer\defaults\profile\
                      C:\Program Files\KompoZer\KompoZer\defaults\profile\extensions\
                      C:\Program Files\KompoZer\KompoZer\defaults\profile\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd}\
                      C:\Program Files\KompoZer\KompoZer\defaults\profile\US\
                      C:\Program Files\KompoZer\KompoZer\defaults\wallet\
                      C:\Program Files\KompoZer\KompoZer\extensions\
                      C:\Program Files\KompoZer\KompoZer\extensions\{5bf73a30-8317-404b-bb12-bb1d7aacb90d}\
                      C:\Program Files\KompoZer\KompoZer\extensions\{5bf73a30-8317-404b-bb12-bb1d7aacb90d}\chrome\
                      C:\Program Files\KompoZer\KompoZer\extensions\{5bf73a30-8317-404b-bb12-bb1d7aacb90d}\defaults\preferences\
                      C:\Program Files\KompoZer\KompoZer\extensions\{5bf73a30-8317-404b-bb12-bb1d7aacb90d}\uninstall\
                      C:\Program Files\KompoZer\KompoZer\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd}\
                      C:\Program Files\KompoZer\KompoZer\greprefs\
                      C:\Program Files\KompoZer\KompoZer\plugins\
                      C:\Program Files\KompoZer\KompoZer\res\
                      C:\Program Files\KompoZer\KompoZer\res\builtin\
                      C:\Program Files\KompoZer\KompoZer\res\dtd\
                      C:\Program Files\KompoZer\KompoZer\res\entityTables\
                      C:\Program Files\KompoZer\KompoZer\res\fonts\
                      C:\Program Files\KompoZer\KompoZer\res\html\
                      C:\Program Files\KompoZer\KompoZer\res\rdf\
                      C:\Program Files\KompoZer\KompoZer\res\samples\
                      C:\Program Files\KompoZer\KompoZer\res\samples\sampleimages\
                      C:\Program Files\KompoZer\KompoZer\res\throbber\
                      C:\Program Files\KompoZer\plugins\
                      C:\Program Files\KompoZer\res\
                      C:\Program Files\KompoZer\res\builtin\
                      C:\Program Files\KompoZer\res\dtd\
                      C:\Program Files\KompoZer\res\entityTables\
                      C:\Program Files\KompoZer\res\fonts\
                      C:\Program Files\KompoZer\res\html\
                      C:\Program Files\KompoZer\res\rdf\
                      C:\Program Files\KompoZer\res\samples\
                      C:\Program Files\KompoZer\res\samples\sampleimages\
                      C:\Program Files\KompoZer\res\throbber\
                      C:\Program Files\ltmoh\
                      C:\Program Files\Malwarebytes' Anti-Malware\
                      C:\Program Files\Malwarebytes' Anti-Malware\Languages\
                      C:\Program Files\Microsoft Games\Chess\
                      C:\Program Files\Microsoft Games\Chess\fr-FR\
                      C:\Program Files\Microsoft Games\FreeCell\
                      C:\Program Files\Microsoft Games\FreeCell\fr-FR\
                      C:\Program Files\Microsoft Games\Hearts\
                      C:\Program Files\Microsoft Games\Hearts\fr-FR\
                      C:\Program Files\Microsoft Games\inkball\
                      C:\Program Files\Microsoft Games\inkball\fr-FR\
                      C:\Program Files\Microsoft Games\Mahjong\
                      C:\Program Files\Microsoft Games\Mahjong\fr-FR\
                      C:\Program Files\Microsoft Games\Midtown Madness 2\
                      C:\Program Files\Microsoft Games\Midtown Madness 2\players\
                      C:\Program Files\Microsoft Games\Midtown Madness 2\players\london\
                      C:\Program Files\Microsoft Games\Midtown Madness 2\players\sf\
                      C:\Program Files\Microsoft Games\Minesweeper\
                      C:\Program Files\Microsoft Games\Minesweeper\fr-FR\
                      C:\Program Files\Microsoft Games\Purble Place\
                      C:\Program Files\Microsoft Games\Purble Place\fr-FR\
                      C:\Program Files\Microsoft Games\Solitaire\
                      C:\Program Files\Microsoft Games\Solitaire\fr-FR\
                      C:\Program Files\Microsoft Games\SpiderSolitaire\
                      C:\Program Files\Microsoft Games\SpiderSolitaire\fr-FR\
                      C:\Program Files\Microsoft Office\Clipart\Pub60Cor\
                      C:\Program Files\Microsoft Office\Clipart\Publisher\Backgrounds\
                      C:\Program Files\Microsoft Office\Clipart\standard\
                      C:\Program Files\Microsoft Office\Office\
                      C:\Program Files\Microsoft Office\Office\1031\
                      C:\Program Files\Microsoft Office\Office\1033\
                      C:\Program Files\Microsoft Office\Office\1036\
                      C:\Program Files\Microsoft Office\Office\1043\
                      C:\Program Files\Microsoft Office\Office\Addins\
                      C:\Program Files\Microsoft Office\Office\Bitmaps\Styles\
                      C:\Program Files\Microsoft Office\Office\Borders\
                      C:\Program Files\Microsoft Office\Office\Convert\
                      C:\Program Files\Microsoft Office\Office\Convert\1036\
                      C:\Program Files\Microsoft Office\Office\forms\1036\
                      C:\Program Files\Microsoft Office\Office\Gestionnaire d'affaires\
                      C:\Program Files\Microsoft Office\Office\HTML\
                      C:\Program Files\Microsoft Office\Office\Macrolib\
                      C:\Program Files\Microsoft Office\Office\PubBrd\
                      C:\Program Files\Microsoft Office\Office\PubWiz\
                      C:\Program Files\Microsoft Office\Office\Queries\
                      C:\Program Files\Microsoft Office\Office\Samples\
                      C:\Program Files\Microsoft Office\Office\SBT\SBCM\
                      C:\Program Files\Microsoft Office\Office\SBT\SBCM\Templates\General\
                      C:\Program Files\Microsoft Office\Office\SBT\SBCM\Templates\Promotions\
                      C:\Program Files\Microsoft Office\Office\SBT\SBCM\Templates\Sales Followup\
                      C:\Program Files\Microsoft Office\Office\Shortcut Bar\Office\
                      C:\Program Files\Microsoft Office\Office12\
                      C:\Program Files\Microsoft Office\Office12\1036\
                      C:\Program Files\Microsoft Office\Templates\1036\
                      C:\Program Files\Microsoft Office\Templates\3084\
                      C:\Program Files\Microsoft Office\Templates\Gestionnaire d'affaires\
                      C:\Program Files\Microsoft Silverlight\2.0.31005.0\
                      C:\Program Files\Microsoft Silverlight\2.0.31005.0\de\
                      C:\Program Files\Microsoft Silverlight\2.0.31005.0\es\
                      C:\Program Files\Microsoft Silverlight\2.0.31005.0\fr\
                      C:\Program Files\Microsoft Silverlight\2.0.31005.0\it\
                      C:\Program Files\Microsoft Silverlight\2.0.31005.0\ja\
                      C:\Program Files\Microsoft Silverlight\2.0.31005.0\ko\
                      C:\Program Files\Microsoft Silverlight\2.0.31005.0\zh-Hans\
                      C:\Program Files\Microsoft Silverlight\2.0.31005.0\zh-Hant\
                      C:\Program Files\Microsoft Works\
                      C:\Program Files\Microsoft Works\1036\
                      C:\Program Files\Microsoft Works\1036\Tasks\
                      C:\Program Files\Microsoft Works\1036\Wizards\
                      C:\Program Files\Microsoft Works\Images\
                      C:\Program Files\Microsoft Works\Sound\
                      C:\Program Files\Movie Maker\
                      C:\Program Files\Movie Maker\fr-FR\
                      C:\Program Files\Movie Maker\Shared\
                      C:\Program Files\Movie Maker\Shared\DvdStyles\
                      C:\Program Files\Movie Maker\Shared\DvdStyles\BabyBoy\
                      C:\Program Files\Movie Maker\Shared\DvdStyles\BabyGirl\
                      C:\Program Files\Movie Maker\Shared\DvdStyles\FlipPage\
                      C:\Program Files\Movie Maker\Shared\DvdStyles\Full\
                      C:\Program Files\Movie Maker\Shared\DvdStyles\HueCycle\
                      C:\Program Files\Movie Maker\Shared\DvdStyles\LayeredTitles\
                      C:\Program Files\Movie Maker\Shared\DvdStyles\Memories\
                      C:\Program Files\Movie Maker\Shared\DvdStyles\OldAge\
                      C:\Program Files\Movie Maker\Shared\DvdStyles\Performance\
                      C:\Program Files\Movie Maker\Shared\DvdStyles\Pets\
                      C:\Program Files\Movie Maker\Shared\DvdStyles\Push\
                      C:\Program Files\Movie Maker\Shared\DvdStyles\Rectangles\
                      C:\Program Files\Movie Maker\Shared\DvdStyles\ResizingPanels\
                      C:\Program Files\Movie Maker\Shared\DvdStyles\Shatter\
                      C:\Program Files\Movie Maker\Shared\DvdStyles\SpecialOccasion\
                      C:\Program Files\Movie Maker\Shared\DvdStyles\Sports\
                      C:\Program Files\Movie Maker\Shared\DvdStyles\Stacking\
                      C:\Program Files\Movie Maker\Shared\DvdStyles\Travel\
                      C:\Program Files\Movie Maker\Shared\DvdStyles\VideoWall\
                      C:\Program Files\Movie Maker\Shared\DvdStyles\Vignette\
                      C:\Program Files\Mozilla Firefox\
                      C:\Program Files\Mozilla Firefox\chrome\
                      C:\Program Files\Mozilla Firefox\components\
                      C:\Program Files\Mozilla Firefox\defaults\autoconfig\
                      C:\Program Files\Mozilla Firefox\defaults\pref\
                      C:\Program Files\Mozilla Firefox\defaults\profile\
                      C:\Program Files\Mozilla Firefox\defaults\profile\chrome\
                      C:\Program Files\Mozilla Firefox\dictionaries\
                      C:\Program Files\Mozilla Firefox\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd}\
                      C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA}\
                      C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA}\chrome\content\ffjcext\
                      C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA}\chrome\locale\de-DE\ffjcext\
                      C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA}\chrome\locale\en-US\ffjcext\
                      C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA}\chrome\locale\es-ES\ffjcext\
                      C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA}\chrome\locale\fr-FR\ffjcext\
                      C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA}\chrome\locale\it-IT\ffjcext\
                      C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA}\chrome\locale\ja-JP\ffjcext\
                      C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA}\chrome\locale\ko-KR\ffjcext\
                      C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA}\chrome\locale\sv-SE\ffjcext\
                      C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA}\chrome\locale\zh-CN\ffjcext\
                      C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA}\chrome\locale\zh-TW\ffjcext\
                      C:\Program Files\Mozilla Firefox\greprefs\
                      C:\Program Files\Mozilla Firefox\modules\
                      C:\Program Files\Mozilla Firefox\plugins\
                      C:\Program Files\Mozilla Firefox\res\
                      C:\Program Files\Mozilla Firefox\res\dtd\
                      C:\Program Files\Mozilla Firefox\res\entityTables\
                      C:\Program Files\Mozilla Firefox\res\fonts\
                      C:\Program Files\Mozilla Firefox\res\html\
                      C:\Program Files\Mozilla Firefox\searchplugins\
                      C:\Program Files\Mozilla Firefox\uninstall\
                      C:\Program Files\MSBuild\Microsoft\Windows Workflow Foundation\v3.0\
                      C:\Program Files\myphotobook\
                      C:\Program Files\myphotobook\data\
                      C:\Program Files\myphotobook\xtras\
                      C:\Program Files\Navilog1\
                      C:\Program Files\Navilog1\Contents\
                      C:\Program Files\Navilog1\Report\
                      C:\Program Files\OpenXMLViewer_win_firefox\
                      C:\Program Files\OpenXMLViewer_win_firefox\doc\
                      C:\Program Files\OpenXMLViewer_win_firefox\doc\media\
                      C:\Program Files\Panasonic\PHOTOfunSTUDIO -viewer-\
                      C:\Program Files\Panasonic\PHOTOfunSTUDIO -viewer-\image\
                      C:\Program Files\Panasonic\PHOTOfunSTUDIO -viewer-\ipp20\
                      C:\Program Files\Panasonic\PHOTOfunSTUDIO -viewer-\Manual\
                      C:\Program Files\Panda Security\ActiveScan 2.0\
                      C:\Program Files\Panda Security\ActiveScan 2.0\psqstore\
                      C:\Program Files\Photofiltre\
                      C:\Program Files\Photofiltre\Masks\
                      C:\Program Files\Photofiltre\Patterns\
                      C:\Program Files\Photofiltre\Patterns\bleu1_fichiers\
                      C:\Program Files\Photofiltre\Patterns\bleu1_fichiers\ads_data\
                      C:\Program Files\Photofiltre\Patterns\bleu1_fichiers\iframe_sponsor_data\
                      C:\Program Files\Photofiltre\Plugins\
                      C:\Program Files\Photofiltre\Plugins\Corne\
                      C:\Program Files\Photofiltre\Plugins\Text2Path\
                      C:\Program Files\Photofiltre\Selections\
                      C:\Program Files\Picasa2\
                      C:\Program Files\Picasa2\buttons\
                      C:\Program Files\Picasa2\cdautorun\
                      C:\Program Files\Picasa2\i18n\
                      C:\Program Files\Picasa2\plugins\
                      C:\Program Files\Picasa2\plugins\CDVDR\
                      C:\Program Files\Picasa2\plugins\expwebsites\
                      C:\Program Files\Picasa2\runtime\
                      C:\Program Files\Picasa2\update\LifeScapeUpdater\
                      C:\Program Files\Picasa2\web\documentation\
                      C:\Program Files\Picasa2\web\documentation\examples\
                      C:\Program Files\Picasa2\web\documentation\examples\assets\
                      C:\Program Files\Picasa2\web\templates\
                      C:\Program Files\Picasa2\web\templates\blackbg\
                      C:\Program Files\Picasa2\web\templates\blackbg\assets\
                      C:\Program Files\Picasa2\web\templates\blackfrm\
                      C:\Program Files\Picasa2\web\templates\blackfrm\assets\
                      C:\Program Files\Picasa2\web\templates\greybg\
                      C:\Program Files\Picasa2\web\templates\greybg\assets\
                      C:\Program Files\Picasa2\web\templates\greyfrm\
                      C:\Program Files\Picasa2\web\templates\greyfrm\assets\
                      C:\Program Files\Picasa2\web\templates\whitebg\
                      C:\Program Files\Picasa2\web\templates\whitebg\assets\
                      C:\Program Files\Picasa2\web\templates\whitefrm\
                      C:\Program Files\Picasa2\web\templates\whitefrm\assets\
                      C:\Program Files\Picasa2\web\templates\xml\
                      C:\Program Files\Realtek\Audio\InstallShield\
                      C:\Program Files\Realtek\VISTA_8169\
                      C:\Program Files\Realtek\VISTA_8169\ICON\
                      C:\Program Files\Realtek\VISTA_8169\WININBOX\
                      C:\Program Files\Realtek\VISTA_8169\WINVISTA\
                      C:\Program Files\Reference Assemblies\Microsoft\Framework\v3.0\
                      C:\Program Files\Reference Assemblies\Microsoft\Framework\v3.0\fr\
                      C:\Program Files\Reference Assemblies\Microsoft\Framework\v3.0\RedistList\
                      C:\Program Files\Snapshot Viewer\
                      C:\Program Files\Synaptics\SynTP\
                      C:\Program Files\Toshiba\ConfigFree\
                      C:\Program Files\Toshiba\ConfigFree\cfprofex\
                      C:\Program Files\Toshiba\ConfigFree\cfprofex\ca-es\
                      C:\Program Files\Toshiba\ConfigFree\cfprofex\cs-cz\
                      C:\Program Files\Toshiba\ConfigFree\cfprofex\da-dk\
                      C:\Program Files\Toshiba\ConfigFree\cfprofex\de-de\
                      C:\Program Files\Toshiba\ConfigFree\cfprofex\es-es\
                      C:\Program Files\Toshiba\ConfigFree\cfprofex\eu-es\
                      C:\Program Files\Toshiba\ConfigFree\cfprofex\fr-fr\
                      C:\Program Files\Toshiba\ConfigFree\cfprofex\gl-es\
                      C:\Program Files\Toshiba\ConfigFree\cfprofex\it-it\
                      C:\Program Files\Toshiba\ConfigFree\cfprofex\ja-jp\
                      C:\Program Files\Toshiba\ConfigFree\cfprofex\ko-kr\
                      C:\Program Files\Toshiba\ConfigFree\cfprofex\Microsoft.VC80.CRT\
                      C:\Program Files\Toshiba\ConfigFree\cfprofex\Microsoft.VC80.MFC\
                      C:\Program Files\Toshiba\ConfigFree\cfprofex\Microsoft.VC80.MFC\Microsoft.VC80.MFCLOC\
                      C:\Program Files\Toshiba\ConfigFree\cfprofex\nb-no\
                      C:\Program Files\Toshiba\ConfigFree\cfprofex\nl-nl\
                      C:\Program Files\Toshiba\ConfigFree\cfprofex\no-no\
                      C:\Program Files\Toshiba\ConfigFree\cfprofex\pl-pl\
                      C:\Program Files\Toshiba\ConfigFree\cfprofex\pt-pr\
                      C:\Program Files\Toshiba\ConfigFree\cfprofex\pt-pt\
                      C:\Program Files\Toshiba\ConfigFree\cfprofex\sv-se\
                      C:\Program Files\Toshiba\ConfigFree\cfprofex\zh-cn\
                      C:\Program Files\Toshiba\ConfigFree\cfprofex\zh-hk\
                      C:\Program Files\Toshiba\ConfigFree\cfprofex\zh-tw\
                      C:\Program Files\Toshiba\ConfigFree\cfRFcontrol\x64\
                      C:\Program Files\Toshiba\ConfigFree\cfRFcontrol\x86\
                      C:\Program Files\Toshiba\ConfigFree\cfwanimage\
                      C:\Program Files\Toshiba\ConfigFree\cfwps\atheros\
                      C:\Program Files\Toshiba\ConfigFree\cfwps\atheros\Microsoft.VC80.CRT\
                      C:\Program Files\Toshiba\ConfigFree\cfwps\atheros\Microsoft.VC80.MFC\
                      C:\Program Files\Toshiba\ConfigFree\cfwps\realtek\
                      C:\Program Files\Toshiba\ConfigFree\Microsoft.VC80.ATL\
                      C:\Program Files\Toshiba\ConfigFree\Microsoft.VC80.CRT\
                      C:\Program Files\Toshiba\ConfigFree\Microsoft.VC80.MFC\
                      C:\Program Files\Toshiba\ConfigFree\Microsoft.VC80.MFC\microsoft.vc80.mfcloc\
                      C:\Program Files\Toshiba\ConfigFree\mui\CHI\
                      C:\Program Files\Toshiba\ConfigFree\mui\CHI\fug\
                      C:\Program Files\Toshiba\ConfigFree\mui\CHI\fug\CF0\
                      C:\Program Files\Toshiba\ConfigFree\mui\CHI\fug\CF0\img\
                      C:\Program Files\Toshiba\ConfigFree\mui\CHI\fug\CF1\
                      C:\Program Files\Toshiba\ConfigFree\mui\CHI\fug\CF1\img\
                      C:\Program Files\Toshiba\ConfigFree\mui\CHI\fug\CF2\
                      C:\Program Files\Toshiba\ConfigFree\mui\CHI\fug\CF2\img\
                      C:\Program Files\Toshiba\ConfigFree\mui\CHI\fug\img\
                      C:\Program Files\Toshiba\ConfigFree\mui\CZE\
                      C:\Program Files\Toshiba\ConfigFree\mui\CZE\fug\
                      C:\Program Files\Toshiba\ConfigFree\mui\CZE\fug\CF0\
                      C:\Program Files\Toshiba\ConfigFree\mui\CZE\fug\CF0\img\
                      C:\Program Files\Toshiba\ConfigFree\mui\CZE\fug\CF1\
                      C:\Program Files\Toshiba\ConfigFree\mui\CZE\fug\CF1\img\
                      C:\Program Files\Toshiba\ConfigFree\mui\CZE\fug\CF2\
                      C:\Program Files\Toshiba\ConfigFree\mui\CZE\fug\CF2\img\
                      C:\Program Files\Toshiba\ConfigFree\mui\CZE\fug\img\
                      C:\Program Files\Toshiba\ConfigFree\mui\DAN\
                      C:\Program Files\Toshiba\ConfigFree\mui\DAN\fug\
                      C:\Program Files\Toshiba\ConfigFree\mui\DAN\fug\CF0\
                      C:\Program Files\Toshiba\ConfigFree\mui\DAN\fug\CF0\img\
                      C:\Program Files\Toshiba\ConfigFree\mui\DAN\fug\CF1\
                      C:\Program Files\Toshiba\ConfigFree\mui\DAN\fug\CF1\img\
                      C:\Program Files\Toshiba\ConfigFree\mui\DAN\fug\CF2\
                      C:\Program Files\Toshiba\ConfigFree\mui\DAN\fug\CF
                      0
                      1. Contributeur sécurité
                        Je voulais savoir aussi concernant antivir, après chaque analyse j'ai toujours 180 avertissements, et j'ai l'impression que c'est depuis la suppression des 2 fichiers infectés ???
                        sinon cela viendra de quoi ?

                        tu as le rapport antivir pour voir?

                        sinon repare windows:
                        https://www.pcastuces.com/pratique/windows/xp/default.htm

                        sinon tu as encore en quarantaine les fichiers trouvés par malwarebyte? pour voir si en remettant cela va mieux

                        sinon j'ai peur qu'il faille tout reinstaller
                        0
                        1. re bonjour

                          le scan avec kapersky n'a donné aucun résultat

                          Je voulais savoir aussi concernant antivir, après chaque analyse j'ai toujours 180 avertissements, et j'ai l'impression que c'est depuis la suppression des 2 fichiers infectés ???
                          sinon cela viendra de quoi ?

                          Merci de ton aide
                          0
                          1. bonjour

                            dès que j'aurais réussi à faire un scan en ligne, je te mets le rapport. ça a tourné toute la nuit mais étant en bas débit, ça s'est déonnecté.

                            Le fait d'avoir supprimer les 2 fichiers infectés ne risque pas de géner dans l'utilisation correcte de windows et autres programmes ?
                            0
                            1. en attendant j'ai défragmenté mon dd

                              pas d'amélioration
                              0
                              1. personne pour m'aider ?

                                car c'est tjs pareil
                                0
                                1. et le rapport de navilog

                                  Search Navipromo version 3.7.1 commencé le 13/01/2009 à 8:05:35,47

                                  !!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
                                  !!! Postez ce rapport sur le forum pour le faire analyser !!!
                                  !!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!

                                  Outil exécuté depuis C:\Program Files\navilog1

                                  Mise à jour le 02.01.2009 à 19h00 par IL-MAFIOSO

                                  Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6001 ) Service Pack 1
                                  X86-based PC ( Multiprocessor Free : Intel(R) Core(TM)2 Duo CPU T5800 @ 2.00GHz )
                                  BIOS : InsydeH2O Version 1.50
                                  USER : SOPHIE ( Administrator )
                                  BOOT : Normal boot

                                  C:\ (Local Disk) - NTFS - Total:148 Go (Free:107 Go)
                                  E:\ (Local Disk) - NTFS - Total:147 Go (Free:140 Go)
                                  F:\ (CD or DVD)

                                  Recherche executé en mode normal

                                  *** Recherche Programmes installés ***

                                  *** Recherche dossiers dans "C:\Windows" ***

                                  *** Recherche dossiers dans "C:\Program Files" ***

                                  *** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***

                                  *** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***

                                  *** Recherche dossiers dans "C:\ProgramData" ***

                                  *** Recherche dossiers dans "c:\users\sophie\appdata\roaming\micros~1\windows\startm~1\programs" ***

                                  *** Recherche dossiers dans "C:\Users\SOPHIE\AppData\Local\virtualstore\Program Files" ***

                                  *** Recherche dossiers dans "C:\Users\SOPHIE\AppData\Local" ***

                                  *** Recherche dossiers dans "C:\Users\SOPHIE\AppData\Roaming" ***

                                  *** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
                                  pour + d'infos : http://www.gmer.net

                                  *** Recherche avec GenericNaviSearch ***
                                  !!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
                                  !!! A vérifier impérativement avant toute suppression manuelle !!!

                                  * Recherche dans "C:\Windows\system32" *

                                  * Recherche dans "C:\Users\SOPHIE\AppData\Local\Microsoft" *

                                  * Recherche dans "C:\Users\SOPHIE\AppData\Local\virtualstore\windows\system32" *

                                  * Recherche dans "C:\Users\SOPHIE\AppData\Local" *

                                  *** Recherche fichiers ***

                                  *** Recherche clés spécifiques dans le Registre ***
                                  !! Les clés trouvées ne sont pas forcément infectées !!

                                  *** Module de Recherche complémentaire ***
                                  (Recherche fichiers spécifiques)

                                  1)Recherche nouveaux fichiers Instant Access :

                                  2)Recherche Heuristique :

                                  * Dans "C:\Windows\system32" :

                                  * Dans "C:\Users\SOPHIE\AppData\Local\Microsoft" :

                                  * Dans "C:\Users\SOPHIE\AppData\Local\virtualstore\windows\system32" :

                                  * Dans "C:\Users\SOPHIE\AppData\Local" :

                                  3)Recherche Certificats :

                                  Certificat Egroup absent !
                                  Certificat Electronic-Group absent !
                                  Certificat Montorgueil absent !
                                  Certificat OOO-Favorit absent !
                                  Certificat Sunny-Day-Design-Ltd absent !

                                  4)Recherche autres dossiers et fichiers connus :

                                  *** Analyse terminée le 13/01/2009 à 8:12:20,48 ***
                                  0
                                  1. Bonjour

                                    voici le rapport de otmovedit :

                                    ========== FILES ==========
                                    File/Folder c:\program files\sunbelt-personal-firewall.exe not found.
                                    File/Folder c:\program files\Trend Micro not found.
                                    c:\windows\BDOSCAN8\plugins moved successfully.
                                    c:\windows\BDOSCAN8 moved successfully.
                                    ========== COMMANDS ==========
                                    File delete failed. C:\Users\SOPHIE\AppData\Local\Temp\etilqs_q1HodicmqHyQwCDwnqsp scheduled to be deleted on reboot.
                                    File delete failed. C:\Users\SOPHIE\AppData\Local\Temp\ppcrlui_3656_2 scheduled to be deleted on reboot.
                                    User's Temp folder emptied.
                                    User's Temporary Internet Files folder emptied.
                                    User's Internet Explorer cache folder emptied.
                                    Local Service Temp folder emptied.
                                    Local Service Temporary Internet Files folder emptied.
                                    Windows Temp folder emptied.
                                    File delete failed. C:\Users\SOPHIE\AppData\Local\Mozilla\Firefox\Profiles\csu1rf5u.default\Cache\570840D6d01 scheduled to be deleted on reboot.
                                    File delete failed. C:\Users\SOPHIE\AppData\Local\Mozilla\Firefox\Profiles\csu1rf5u.default\Cache\_CACHE_001_ scheduled to be deleted on reboot.
                                    File delete failed. C:\Users\SOPHIE\AppData\Local\Mozilla\Firefox\Profiles\csu1rf5u.default\Cache\_CACHE_002_ scheduled to be deleted on reboot.
                                    File delete failed. C:\Users\SOPHIE\AppData\Local\Mozilla\Firefox\Profiles\csu1rf5u.default\Cache\_CACHE_003_ scheduled to be deleted on reboot.
                                    File delete failed. C:\Users\SOPHIE\AppData\Local\Mozilla\Firefox\Profiles\csu1rf5u.default\Cache\_CACHE_MAP_ scheduled to be deleted on reboot.
                                    File delete failed. C:\Users\SOPHIE\AppData\Local\Mozilla\Firefox\Profiles\csu1rf5u.default\urlclassifier3.sqlite scheduled to be deleted on reboot.
                                    File delete failed. C:\Users\SOPHIE\AppData\Local\Mozilla\Firefox\Profiles\csu1rf5u.default\XUL.mfl scheduled to be deleted on reboot.
                                    FireFox cache emptied.
                                    Temp folders emptied.
                                    Explorer started successfully

                                    OTMoveIt3 by OldTimer - Version 1.0.8.0 log created on 01132009_075307

                                    Files moved on Reboot...
                                    File C:\Users\SOPHIE\AppData\Local\Temp\etilqs_q1HodicmqHyQwCDwnqsp not found!
                                    C:\Users\SOPHIE\AppData\Local\Temp\ppcrlui_3656_2 moved successfully.
                                    C:\Users\SOPHIE\AppData\Local\Mozilla\Firefox\Profiles\csu1rf5u.default\Cache\570840D6d01 moved successfully.
                                    C:\Users\SOPHIE\AppData\Local\Mozilla\Firefox\Profiles\csu1rf5u.default\Cache\_CACHE_001_ moved successfully.
                                    C:\Users\SOPHIE\AppData\Local\Mozilla\Firefox\Profiles\csu1rf5u.default\Cache\_CACHE_002_ moved successfully.
                                    C:\Users\SOPHIE\AppData\Local\Mozilla\Firefox\Profiles\csu1rf5u.default\Cache\_CACHE_003_ moved successfully.
                                    C:\Users\SOPHIE\AppData\Local\Mozilla\Firefox\Profiles\csu1rf5u.default\Cache\_CACHE_MAP_ moved successfully.
                                    C:\Users\SOPHIE\AppData\Local\Mozilla\Firefox\Profiles\csu1rf5u.default\urlclassifier3.sqlite moved successfully.
                                    C:\Users\SOPHIE\AppData\Local\Mozilla\Firefox\Profiles\csu1rf5u.default\XUL.mfl moved successfully.
                                    0
                                    1. Contributeur sécurité
                                      si antivir est tres bon

                                      télécharge OTMoveIt
                                      http://oldtimer.geekstogo.com/OTMoveIt3.exe (de Old_Timer) sur ton Bureau.

                                      double-clique sur OTMoveIt.exe pour le lancer.
                                      copie la liste qui se trouve en citation ci-dessous,
                                      et colle-la dans le cadre de gauche de OTMoveIt :Paste instruction for items to be moved.
                                      (attention bien mettre :files)

                                      :files
                                      c:\program files\sunbelt-personal-firewall.exe
                                      c:\program files\Trend Micro
                                      c:\windows\BDOSCAN8
                                      :commands
                                      [purity]
                                      [emptytemp]
                                      [start explorer]

                                      clique sur MoveIt! pour lancer la suppression.
                                      le résultat apparaitra dans le cadre "Results".
                                      clique sur Exit pour fermer.
                                      poste le rapport situé dans C:\_OTMoveIt\MovedFiles.

                                      il te sera peut-être demander de redémarrer le pc pour achever la suppression.si c'est le cas accepte par Yes.

                                      __________________

                                      Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):

                                      - Va dans démarrer puis panneau de configuration
                                      - Double Clique sur l'icône "Comptes d'utilisateurs"
                                      - Clique ensuite sur désactiver et valide.

                                      Télécharge maintenant Navilog1 depuis-ce lien :

                                      http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe

                                      Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
                                      Ensuite double clique sur navilog1.exe pour lancer l'installation.
                                      Une fois l'installation terminée, Fais un Clic-droit sur le raccourci Navilog1 présent sur ton bureau et choisis "Exécuter

                                      en tant qu'administrateur".

                                      Au menu principal, Fais le choix 1
                                      Laisse toi guider et patiente.
                                      Patiente jusqu'au message :
                                      *** Analyse Termine le ..... ***
                                      Appuie sur une touche le blocnote va s'ouvrir.
                                      Copie-colle l'intégralité du rapport dans une réponse.
                                      Referme le blocnote
                                      Le rapport fixnavi.txt est en outre sauvegardé dans %systemdrive%.
                                      0
                                      • 1
                                      • 2
                                      • 3