Trojan BHO
En lançant Malwarebytes, mon rapport a trouvé des fichiers infectés par trojan bho, ils ont été supprimé mais mon pc est lent quand même.
Quelles sont les manipulations à faire pour s'en débarrasser ?
D'avance merci
Sophie
Configuration: Windows Vista Firefox 3.0.5
55 réponses
La détection et la suppression de fichiers infectés par trojan bho via Malwarebytes n'ont pas suffi à restaurer les performances, l'ordinateur restant lent. Pour comprendre les lenteurs, plusieurs interlocuteurs évoquent la coexistence d'antivirus et les particularités de Vista, suggérant de vérifier l'antivirus actif et d'éliminer les outils superflus susceptibles d'alourdir le système. En cas de persistance, certains préconisent des scans en ligne et l'examen des rapports Malwarebytes, ainsi que des outils tels que ComboFix, HijackThis ou ToolsCleaner pour nettoyer d'éventuels résidus. D'autres éléments indiquent aussi l'importance de mettre Windows à jour et de vérifier l'intégrité des programmes et des pilotes afin d'éviter des lenteurs dues à des composants obsolètes.
-
j'ai mis comme tu m'as dit ccleaner
mais c'est tjs une cata pour naviguer sur le net, les pages ne s'affichent pas entièrement -
Contributeur sécuritémalwarebyte les a virées
normalement c'est bon
tu peux lancer ccleaner ou regcleaner pour les virer de temps en temps -
bonjour
encore envahie par des trojans bho dans les clés de registre. D'ailleurs, c'est quoi ces clés de registre ?
que faut il faire pour ne plus être envahi ? -
Contributeur sécuritési c'est vista c'est malheureusement normal les lenteurs ...
-
je trouve encore des lenteurs à moins que je me fasse des idées, je verrai au fil de l'utilisation du pc
-
Contributeur sécuritéencore des soucis?
-
bonjour
après avoir réinstallé antivir et malwarebytes ce dernier m'a trouvé un trojan bho
Malwarebytes' Anti-Malware 1.33
Version de la base de données: 1654
Windows 6.0.6001 Service Pack 1
15/01/2009 09:23:31
mbam-log-2009-01-15 (09-23-31).txt
Type de recherche: Examen rapide
Eléments examinés: 45976
Temps écoulé: 2 minute(s), 1 second(s)
Processus mémoire infecté(s): 0
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 0
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 0
Fichier(s) infecté(s): 0
Processus mémoire infecté(s):
(Aucun élément nuisible détecté)
Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)
Clé(s) du Registre infectée(s):
HKEY_CLASSES_ROOT\kt_bho.KettleBho (Trojan.BHO) -> Quarantined and deleted successfully.
Valeur(s) du Registre infectée(s):
(Aucun élément nuisible détecté)
Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)
Dossier(s) infecté(s):
(Aucun élément nuisible détecté)
Fichier(s) infecté(s):
(Aucun élément nuisible détecté) -
j'ai formaté et restauré...
-
Contributeur sécurité
-
le rapport est trop long, ça ne passe pas je te mets la fin :
Fin de la recherche : mercredi 14 janvier 2009 13:32
Temps nécessaire: 38:55 Minute(s)
La recherche a été effectuée intégralement
17377 Les répertoires ont été contrôlés
406315 Des fichiers ont été contrôlés
0 Des virus ou programmes indésirables ont été trouvés
0 Des fichiers ont été classés comme suspects
0 Des fichiers ont été supprimés
0 Des virus ou programmes indésirables ont été réparés
0 Les fichiers ont été déplacés dans la quarantaine
0 Les fichiers ont été renommés
81 Impossible de contrôler des fichiers
406234 Fichiers non infectés
4646 Les archives ont été contrôlées
185 Avertissements
65 Consignes
74544 Des objets ont été contrôlés lors du Rootkitscan
0 Des objets cachés ont été trouvés -
le lien que tu m'as donnée pour réparer windows est pour xp et je suis sous vista..
voici le rapport d'antivir :
Avira AntiVir Personal
Date de création du fichier de rapport : mercredi 14 janvier 2009 12:53
La recherche porte sur 1203242 souches de virus.
Détenteur de la licence :Avira AntiVir PersonalEdition Classic
Numéro de série : 0000149996-ADJIE-0001
Plateforme : Windows Vista
Version de Windows :(Service Pack 1) [6.0.6001]
Mode Boot : Démarré normalement
Identifiant : SYSTEM
Nom de l'ordinateur :PC-DE-SOPHIE
Informations de version :
BUILD.DAT : 8.2.0.52 16931 Bytes 02/12/2008 14:55:00
AVSCAN.EXE : 8.1.4.10 315649 Bytes 18/11/2008 08:21:00
AVSCAN.DLL : 8.1.4.1 49921 Bytes 21/07/2008 13:44:27
LUKE.DLL : 8.1.4.5 164097 Bytes 12/06/2008 12:44:16
LUKERES.DLL : 8.1.4.0 13057 Bytes 04/07/2008 07:30:27
ANTIVIR0.VDF : 7.1.0.0 15603712 Bytes 27/10/2008 11:30:36
ANTIVIR1.VDF : 7.1.1.33 1705984 Bytes 24/12/2008 07:32:25
ANTIVIR2.VDF : 7.1.1.88 726528 Bytes 08/01/2009 11:41:03
ANTIVIR3.VDF : 7.1.1.111 428032 Bytes 13/01/2009 06:57:18
Version du moteur: 8.2.0.54
AEVDF.DLL : 8.1.0.6 102772 Bytes 14/10/2008 10:05:56
AESCRIPT.DLL : 8.1.1.24 340348 Bytes 09/01/2009 11:45:16
AESCN.DLL : 8.1.1.5 123251 Bytes 07/11/2008 15:06:41
AERDL.DLL : 8.1.1.3 438645 Bytes 04/11/2008 13:58:38
AEPACK.DLL : 8.1.3.5 393588 Bytes 09/01/2009 11:44:44
AEOFFICE.DLL : 8.1.0.33 196987 Bytes 21/12/2008 10:13:36
AEHEUR.DLL : 8.1.0.78 1532280 Bytes 09/01/2009 11:43:51
AEHELP.DLL : 8.1.2.0 119159 Bytes 21/12/2008 10:06:10
AEGEN.DLL : 8.1.1.8 323956 Bytes 21/12/2008 10:05:12
AEEMU.DLL : 8.1.0.9 393588 Bytes 14/10/2008 10:05:56
AECORE.DLL : 8.1.5.2 172405 Bytes 21/12/2008 10:05:12
AEBB.DLL : 8.1.0.3 53618 Bytes 14/10/2008 10:05:56
AVWINLL.DLL : 1.0.0.12 15105 Bytes 09/07/2008 08:40:02
AVPREF.DLL : 8.0.2.0 38657 Bytes 16/05/2008 09:27:58
AVREP.DLL : 8.0.0.2 98344 Bytes 31/07/2008 12:02:15
AVREG.DLL : 8.0.0.1 33537 Bytes 09/05/2008 11:26:37
AVARKT.DLL : 1.0.0.23 307457 Bytes 12/02/2008 08:29:19
AVEVTLOG.DLL : 8.0.0.16 119041 Bytes 12/06/2008 12:27:46
SQLITE3.DLL : 3.3.17.1 339968 Bytes 22/01/2008 17:28:02
SMTPLIB.DLL : 1.2.0.23 28929 Bytes 12/06/2008 12:49:36
NETNT.DLL : 8.0.0.1 7937 Bytes 25/01/2008 12:05:07
RCIMAGE.DLL : 8.0.0.51 2371841 Bytes 04/07/2008 07:23:16
RCTEXT.DLL : 8.0.52.1 86273 Bytes 17/07/2008 10:08:43
Configuration pour la recherche actuelle :
Nom de la tâche..................: Contrôle intégral du système
Fichier de configuration.........: c:\program files\avira\antivir personaledition classic\sysscan.avp
Documentation....................: moyen
Action principale................: interactif
Action secondaire................: ignorer
Recherche sur les secteurs d'amorçage maître: marche
Recherche sur les secteurs d'amorçage: marche
Secteurs d'amorçage..............: C:, D:, E:,
Recherche dans les programmes actifs: marche
Recherche en cours sur l'enregistrement: marche
Recherche de Rootkits............: marche
Fichier mode de recherche........: Sélection de fichiers intelligente
Recherche sur les archives.......: marche
Limiter la profondeur de récursivité: 20
Archive Smart Extensions.........: marche
Heuristique de macrovirus........: marche
Heuristique fichier..............: moyen
Catégories de dangers divergentes: +APPL,+GAME,+JOKE,+PCK,+SPR,
Début de la recherche : mercredi 14 janvier 2009 12:53
La recherche d'objets cachés commence.
'74544' objets ont été contrôlés, '0' objets cachés ont été trouvés.
La recherche sur les processus démarrés commence :
Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SearchFilterHost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SearchProtocolHost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SynTPHelper.exe' - '1' module(s) sont contrôlés
Processus de recherche 'CCC.exe' - '1' module(s) sont contrôlés
Processus de recherche 'CFSwMgr.exe' - '1' module(s) sont contrôlés
Processus de recherche 'HCMSoundChanger.exe' - '1' module(s) sont contrôlés
Processus de recherche 'MOM.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ehmsas.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wmpnetwk.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wmpnscfg.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ehtray.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ltmoh.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TCrdMain.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SmoothView.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TPwrMain.exe' - '1' module(s) sont contrôlés
Processus de recherche 'HDMICtrlMan.exe' - '1' module(s) sont contrôlés
C:\Windows\
Processus de recherche 'RtHDVCpl.exe' - '1' module(s) sont contrôlés
Processus de recherche 'GoogleEULALauncher.exe' - '1' module(s) sont contrôlés
Processus de recherche 'NDSTray.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SynTPEnh.exe' - '1' module(s) sont contrôlés
Processus de recherche 'jusched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'dwm.exe' - '1' module(s) sont contrôlés
Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SmartFaceVWatchSrv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SearchIndexer.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
Processus de recherche 'ULCDRSvr.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TosIPCSrv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TosCoSrv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TODDSrv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TNaviSrv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'TempoSVC.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'CFSvcs.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
Processus de recherche 'agrsmsvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Ati2evxx.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'SLsvc.exe' - '1' module(s) sont contrôlés
Processus de recherche 'audiodg.exe' - '0' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'Ati2evxx.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'PresentationFontCache.exe' - '1' module(s) sont contrôlés
Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsm.exe' - '1' module(s) sont contrôlés
Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
Processus de recherche 'wininit.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
'66' processus ont été contrôlés avec '66' modules
La recherche sur les secteurs d'amorçage maître commence :
Secteur d'amorçage maître HD0
[INFO] Aucun virus trouvé !
Secteur d'amorçage maître HD1
[INFO] Aucun virus trouvé !
La recherche sur les secteurs d'amorçage commence :
Secteur d'amorçage 'C:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'D:\'
[INFO] Aucun virus trouvé !
Secteur d'amorçage 'E:\'
[INFO] Aucun virus trouvé !
La recherche sur les renvois aux fichiers exécutables (registre) commence.
C:\Program Files\Synaptics\SynTP\
C:\Program Files\Toshiba TEMPRO\
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\
C:\Windows\
C:\Program Files\Toshiba\HDMICtrlMan\
C:\Program Files\Toshiba\TBS\
C:\Program Files\Toshiba\SmoothView\
C:\Program Files\Toshiba\FlashCards\
C:\Program Files\Toshiba\Registration\
C:\Windows\system32\
C:\Windows\system32\
C:\Windows\system32\
C:\Windows\system32\
C:\Windows\system32\
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\
C:\Windows\system32\
C:\Windows\system32\
C:\Windows\system32\
C:\Windows\system32\
C:\Windows\system32\
C:\Windows\system32\
C:\Windows\system32\
C:\Windows\system32\
C:\Windows\system32\
C:\Windows\system32\
C:\Windows\system32\
c:\Toshiba\Webshops\
c:\Toshiba\Webshops\
c:\Toshiba\Webshops\
c:\Toshiba\Webshops\
C:\Windows\System32\
C:\Windows\
C:\Windows\
C:\Windows\System32\
C:\Windows\system32\
C:\Program Files\Java\jre1.6.0_06\bin\
C:\Windows\System32\
C:\Windows\System32\
C:\Windows\System32\
C:\Windows\System32\
C:\Windows\System32\
C:\Windows\System32\
C:\Windows\System32\
C:\Windows\System32\
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\
C:\Windows\System32\
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\
C:\Program Files\Microsoft Office\Office\
Le registre a été contrôlé ( '50' fichiers).
La recherche sur les fichiers sélectionnés commence :
Recherche débutant dans 'C:\' <Vista>
C:\
C:\pagefile.sys
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
C:\$RECYCLE.BIN\S-1-5-21-1908129386-1278602029-2418080255-1000\
C:\Boot\
C:\Boot\BCD
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
C:\Boot\BCD.LOG
[AVERTISSEMENT] Impossible d'ouvrir le fichier !
C:\Boot\cs-CZ\
C:\Boot\da-DK\
C:\Boot\de-DE\
C:\Boot\el-GR\
C:\Boot\en-US\
C:\Boot\es-ES\
C:\Boot\fi-FI\
C:\Boot\Fonts\
C:\Boot\fr-FR\
C:\Boot\hu-HU\
C:\Boot\it-IT\
C:\Boot\ja-JP\
C:\Boot\ko-KR\
C:\Boot\nb-NO\
C:\Boot\nl-NL\
C:\Boot\pl-PL\
C:\Boot\pt-BR\
C:\Boot\pt-PT\
C:\Boot\ru-RU\
C:\Boot\sv-SE\
C:\Boot\tr-TR\
C:\Boot\zh-CN\
C:\Boot\zh-HK\
C:\Boot\zh-TW\
C:\DFH\
C:\DFH\DFHDATA\
C:\Documents and Settings\
C:\Documents and Settings\
[AVERTISSEMENT] Erreur système [5]: Accès refusé.
C:\Gestelv3\Version3\
C:\Gestelv3\Version3\SAV\
C:\inetpub\history\CFGHISTORY_0000000001\
C:\Intel\Logs\
C:\Program Files\
C:\Program Files\Adobe\Adobe Help Viewer\1.0\
C:\Program Files\Adobe\Adobe Help Viewer\1.0\Resources\en\
C:\Program Files\Adobe\Adobe Help Viewer\1.0\Resources\fr\
C:\Program Files\Adobe\Reader 8.0\Esl\
C:\Program Files\Adobe\Reader 8.0\Reader\
C:\Program Files\Adobe\Reader 8.0\Reader\adobe_epic\eula\
C:\Program Files\Adobe\Reader 8.0\Reader\adobe_epic\eula\en_US\
C:\Program Files\Adobe\Reader 8.0\Reader\adobe_epic\eula\fr_FR\
C:\Program Files\Adobe\Reader 8.0\Reader\AIR\
C:\Program Files\Adobe\Reader 8.0\Reader\AMT\
C:\Program Files\Adobe\Reader 8.0\Reader\BeyondReader\ENU\Onramp\
C:\Program Files\Adobe\Reader 8.0\Reader\BeyondReader\FRA\Onramp\
C:\Program Files\Adobe\Reader 8.0\Reader\Browser\
C:\Program Files\Adobe\Reader 8.0\Reader\HowTo\ENU\
C:\Program Files\Adobe\Reader 8.0\Reader\HowTo\ENU\Images\
C:\Program Files\Adobe\Reader 8.0\Reader\HowTo\FRA\
C:\Program Files\Adobe\Reader 8.0\Reader\HowTo\FRA\Images\
C:\Program Files\Adobe\Reader 8.0\Reader\IDTemplates\ENU\
C:\Program Files\Adobe\Reader 8.0\Reader\IDTemplates\FRA\
C:\Program Files\Adobe\Reader 8.0\Reader\Javascripts\
C:\Program Files\Adobe\Reader 8.0\Reader\Legal\en_US\
C:\Program Files\Adobe\Reader 8.0\Reader\Legal\fr_FR\
C:\Program Files\Adobe\Reader 8.0\Reader\Optional\
C:\Program Files\Adobe\Reader 8.0\Reader\plug_ins\
C:\Program Files\Adobe\Reader 8.0\Reader\plug_ins\AcroForm\
C:\Program Files\Adobe\Reader 8.0\Reader\plug_ins\AcroForm\PMP\
C:\Program Files\Adobe\Reader 8.0\Reader\plug_ins\Annotations\Stamps\
C:\Program Files\Adobe\Reader 8.0\Reader\plug_ins\Annotations\Stamps\ENU\
C:\Program Files\Adobe\Reader 8.0\Reader\plug_ins\Annotations\Stamps\FRA\
C:\Program Files\Adobe\Reader 8.0\Reader\plug_ins\ImageViewer\
C:\Program Files\Adobe\Reader 8.0\Reader\plug_ins\ImageViewer\en_US\
C:\Program Files\Adobe\Reader 8.0\Reader\plug_ins\ImageViewer\fr_FR\
C:\Program Files\Adobe\Reader 8.0\Reader\plug_ins\Multimedia\MPP\
C:\Program Files\Adobe\Reader 8.0\Reader\plug_ins\VDKHome\
C:\Program Files\Adobe\Reader 8.0\Reader\plug_ins\VDKHome\ENU\
C:\Program Files\Adobe\Reader 8.0\Reader\plug_ins\VDKHome\FRA\
C:\Program Files\Adobe\Reader 8.0\Reader\plug_ins3d\
C:\Program Files\Adobe\Reader 8.0\Reader\plug_ins3d\prc\
C:\Program Files\Adobe\Reader 8.0\Reader\SPPlugins\
C:\Program Files\Adobe\Reader 8.0\Reader\Tracker\
C:\Program Files\Adobe\Reader 8.0\Resource\
C:\Program Files\Adobe\Reader 8.0\Resource\CMap\
C:\Program Files\Adobe\Reader 8.0\Resource\Font\
C:\Program Files\Adobe\Reader 8.0\Resource\Font\PFM\
C:\Program Files\Adobe\Reader 8.0\Resource\Linguistics\LanguageNames\
C:\Program Files\Adobe\Reader 8.0\Resource\Linguistics\Providers\Proximity\
C:\Program Files\Adobe\Reader 8.0\Setup Files\{AC76BA86-7AD7-1036-7B44-A81300000003}\
C:\Program Files\Adobe\Reader 8.0\Setup Files\{AC76BA86-7AD7-5464-3428-800000000003}\
C:\Program Files\ATI\CIM\Bin\
C:\Program Files\ATI\CIM\Config\
C:\Program Files\ATI\CIM\Images\
C:\Program Files\ATI\CIM\Reports\
C:\Program Files\ATI Technologies\
C:\Program Files\ATI Technologies\ATI.ACE\Branding\
C:\Program Files\ATI Technologies\ATI.ACE\Branding\Skins\
C:\Program Files\ATI Technologies\ATI.ACE\Branding\Welcome\
C:\Program Files\ATI Technologies\ATI.ACE\Core-Implementation\
C:\Program Files\ATI Technologies\ATI.ACE\Core-Implementation\32\
C:\Program Files\ATI Technologies\ATI.ACE\Core-Implementation\64\
C:\Program Files\ATI Technologies\ATI.ACE\Core-Implementation\de\
C:\Program Files\ATI Technologies\ATI.ACE\Core-Implementation\es\
C:\Program Files\ATI Technologies\ATI.ACE\Core-Implementation\fr\
C:\Program Files\ATI Technologies\ATI.ACE\Core-Implementation\it\
C:\Program Files\ATI Technologies\ATI.ACE\Core-Implementation\ja\
C:\Program Files\ATI Technologies\ATI.ACE\Core-Implementation\ko\
C:\Program Files\ATI Technologies\ATI.ACE\Core-Implementation\nl\
C:\Program Files\ATI Technologies\ATI.ACE\Core-Implementation\pt-BR\
C:\Program Files\ATI Technologies\ATI.ACE\Core-Implementation\sv\
C:\Program Files\ATI Technologies\ATI.ACE\Core-Implementation\zh-CHS\
C:\Program Files\ATI Technologies\ATI.ACE\Core-Implementation\zh-CHT\
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\de\
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\es\
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\fr\
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\it\
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\ja\
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\ko\
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\nl\
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\pt-BR\
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\sv\
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\zh-CHS\
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\zh-CHT\
C:\Program Files\ATI Technologies\ATI.ACE\Graphics-Full-Existing\
C:\Program Files\ATI Technologies\ATI.ACE\Graphics-Full-Existing\de\
C:\Program Files\ATI Technologies\ATI.ACE\Graphics-Full-Existing\es\
C:\Program Files\ATI Technologies\ATI.ACE\Graphics-Full-Existing\fr\
C:\Program Files\ATI Technologies\ATI.ACE\Graphics-Full-Existing\it\
C:\Program Files\ATI Technologies\ATI.ACE\Graphics-Full-Existing\ja\
C:\Program Files\ATI Technologies\ATI.ACE\Graphics-Full-Existing\ko\
C:\Program Files\ATI Technologies\ATI.ACE\Graphics-Full-Existing\nl\
C:\Program Files\ATI Technologies\ATI.ACE\Graphics-Full-Existing\pt-BR\
C:\Program Files\ATI Technologies\ATI.ACE\Graphics-Full-Existing\sv\
C:\Program Files\ATI Technologies\ATI.ACE\Graphics-Full-Existing\Welcome\de\
C:\Program Files\ATI Technologies\ATI.ACE\Graphics-Full-Existing\Welcome\de\images\
C:\Program Files\ATI Technologies\ATI.ACE\Graphics-Full-Existing\Welcome\en-US\
C:\Program Files\ATI Technologies\ATI.ACE\Graphics-Full-Existing\Welcome\en-US\image\
C:\Program Files\ATI Technologies\ATI.ACE\Graphics-Full-Existing\Welcome\en-US\images\
C:\Program Files\ATI Technologies\ATI.ACE\Graphics-Full-Existing\Welcome\en-US\jpg\
C:\Program Files\ATI Technologies\ATI.ACE\Graphics-Full-Existing\Welcome\es\
C:\Program Files\ATI Technologies\ATI.ACE\Graphics-Full-Existing\Welcome\es\images\
C:\Program Files\ATI Technologies\ATI.ACE\Graphics-Full-Existing\Welcome\fr\
C:\Program Files\ATI Technologies\ATI.ACE\Graphics-Full-Existing\Welcome\fr\images\
C:\Program Files\ATI Technologies\ATI.ACE\Graphics-Full-Existing\Welcome\ja\
C:\Program Files\ATI Technologies\ATI.ACE\Graphics-Full-Existing\Welcome\ja\images\
C:\Program Files\ATI Technologies\ATI.ACE\Graphics-Full-Existing\Welcome\ko\
C:\Program Files\ATI Technologies\ATI.ACE\Graphics-Full-Existing\Welcome\ko\images\
C:\Program Files\ATI Technologies\ATI.ACE\Graphics-Full-Existing\Welcome\pt-BR\
C:\Program Files\ATI Technologies\ATI.ACE\Graphics-Full-Existing\Welcome\pt-BR\images\
C:\Program Files\ATI Technologies\ATI.ACE\Graphics-Full-Existing\Welcome\zh-CHS\
C:\Program Files\ATI Technologies\ATI.ACE\Graphics-Full-Existing\Welcome\zh-CHS\images\
C:\Program Files\ATI Technologies\ATI.ACE\Graphics-Full-Existing\Welcome\zh-CHT\
C:\Program Files\ATI Technologies\ATI.ACE\Graphics-Full-Existing\Welcome\zh-CHT\images\
C:\Program Files\ATI Technologies\ATI.ACE\Graphics-Full-Existing\zh-CHS\
C:\Program Files\ATI Technologies\ATI.ACE\Graphics-Full-Existing\zh-CHT\
C:\Program Files\ATI Technologies\ATI.ACE\Graphics-Full-New\
C:\Program Files\ATI Technologies\ATI.ACE\Graphics-Full-New\de\
C:\Program Files\ATI Technologies\ATI.ACE\Graphics-Full-New\es\
C:\Program Files\ATI Technologies\ATI.ACE\Graphics-Full-New\fr\
C:\Program Files\ATI Technologies\ATI.ACE\Graphics-Full-New\it\
C:\Program Files\ATI Technologies\ATI.ACE\Graphics-Full-New\ja\
C:\Program Files\ATI Technologies\ATI.ACE\Graphics-Full-New\ko\
C:\Program Files\ATI Technologies\ATI.ACE\Graphics-Full-New\nl\
C:\Program Files\ATI Technologies\ATI.ACE\Graphics-Full-New\pt-BR\
C:\Program Files\ATI Technologies\ATI.ACE\Graphics-Full-New\sv\
C:\Program Files\ATI Technologies\ATI.ACE\Graphics-Full-New\zh-CHS\
C:\Program Files\ATI Technologies\ATI.ACE\Graphics-Full-New\zh-CHT\
C:\Program Files\ATI Technologies\ATI.ACE\Graphics-Light\
C:\Program Files\ATI Technologies\ATI.ACE\Graphics-Light\de\
C:\Program Files\ATI Technologies\ATI.ACE\Graphics-Light\es\
C:\Program Files\ATI Technologies\ATI.ACE\Graphics-Light\fr\
C:\Program Files\ATI Technologies\ATI.ACE\Graphics-Light\it\
C:\Program Files\ATI Technologies\ATI.ACE\Graphics-Light\ja\
C:\Program Files\ATI Technologies\ATI.ACE\Graphics-Light\ko\
C:\Program Files\ATI Technologies\ATI.ACE\Graphics-Light\nl\
C:\Program Files\ATI Technologies\ATI.ACE\Graphics-Light\pt-BR\
C:\Program Files\ATI Technologies\ATI.ACE\Graphics-Light\sv\
C:\Program Files\ATI Technologies\ATI.ACE\Graphics-Light\zh-CHS\
C:\Program Files\ATI Technologies\ATI.ACE\Graphics-Light\zh-CHT\
C:\Program Files\ATI Technologies\ATI.ACE\Graphics-Previews-Vista\
C:\Program Files\ATI Technologies\ATI.ACE\help\de\
C:\Program Files\ATI Technologies\ATI.ACE\help\en-US\
C:\Program Files\ATI Technologies\ATI.ACE\help\es\
C:\Program Files\ATI Technologies\ATI.ACE\help\fr\
C:\Program Files\ATI Technologies\ATI.ACE\help\it\
C:\Program Files\ATI Technologies\ATI.ACE\help\ja\
C:\Program Files\ATI Technologies\ATI.ACE\help\ko\
C:\Program Files\ATI Technologies\ATI.ACE\help\nl\
C:\Program Files\ATI Technologies\ATI.ACE\help\pt-BR\
C:\Program Files\ATI Technologies\ATI.ACE\help\sv\
C:\Program Files\ATI Technologies\ATI.ACE\help\zh_CHS\
C:\Program Files\ATI Technologies\ATI.ACE\help\zh_CHT\
C:\Program Files\ATI Technologies\ATI.ACE\Skins\
C:\Program Files\ATI Technologies\ATI.ACE\Skins\ATI_Classic\
C:\Program Files\ATI Technologies\ATI.ACE\Skins\ATI_Crimson\
C:\Program Files\ATI Technologies\ATI.ACE\Skins\CATALYST_Quicksilver\
C:\Program Files\ATI Technologies\ATI.ACE\Skins\CATALYST_SteelBlue\
C:\Program Files\Avira\AntiVir PersonalEdition Classic\
C:\Program Files\Avira\AntiVir PersonalEdition Classic\FAILSAFE\
C:\Program Files\Camera Assistant Software for Toshiba\
C:\Program Files\Camera Assistant Software for Toshiba\corona\
C:\Program Files\Camera Assistant Software for Toshiba\driver\32bit\
C:\Program Files\Camera Assistant Software for Toshiba\driver\64bit\
C:\Program Files\Camera Assistant Software for Toshiba\Effect\
C:\Program Files\Camera Assistant Software for Toshiba\Effect\D10\
C:\Program Files\Camera Assistant Software for Toshiba\Effect\heart\
C:\Program Files\Camera Assistant Software for Toshiba\Effect\ladybug\
C:\Program Files\Camera Assistant Software for Toshiba\Effect\ufo\
C:\Program Files\Camera Assistant Software for Toshiba\Effect\windmill\
C:\Program Files\Camera Assistant Software for Toshiba\Help\
C:\Program Files\Camera Assistant Software for Toshiba\Help\images\
C:\Program Files\Camera Assistant Software for Toshiba\NewSkin1\
C:\Program Files\CCleaner\
C:\Program Files\CCleaner\Lang\
C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\
C:\Program Files\Common Files\Adobe\Help\en_US\Adobe Reader\8.0\
C:\Program Files\Common Files\Adobe\Help\en_US\Adobe Reader\8.0\images\
C:\Program Files\Common Files\Adobe\Help\fr_FR\Adobe Reader\8.0\
C:\Program Files\Common Files\Adobe\Help\fr_FR\Adobe Reader\8.0\images\
C:\Program Files\Common Files\Adobe\TypeSpt\Unicode\ICU\
C:\Program Files\Common Files\Adobe\TypeSpt\Unicode\Mappings\Adobe\
C:\Program Files\Common Files\Adobe\TypeSpt\Unicode\Mappings\Mac\
C:\Program Files\Common Files\Adobe\TypeSpt\Unicode\Mappings\win\
C:\Program Files\Common Files\Adobe\Updater5\
C:\Program Files\Common Files\DESIGNER\
C:\Program Files\Common Files\InstallShield\engine\6\Intel 32\
C:\Program Files\Common Files\InstallShield\IScript\
C:\Program Files\Common Files\InstallShield\Professional\RunTime\
C:\Program Files\Common Files\InstallShield\Professional\RunTime\0701\Intel32\
C:\Program Files\Common Files\InstallShield\Professional\RunTime\09\01\Intel32\
C:\Program Files\Common Files\InstallShield\Professional\RunTime\11\50\Intel32\
C:\Program Files\Common Files\Java\Update\Base Images\jre1.6.0.b105\
C:\Program Files\Common Files\Java\Update\Base Images\jre1.6.0.b105\patch-jre1.6.0_06.b02\
C:\Program Files\Common Files\microsoft shared\Artgalry\
C:\Program Files\Common Files\microsoft shared\Clipart\autoshap\
C:\Program Files\Common Files\microsoft shared\Clipart\cagcat50\
C:\Program Files\Common Files\microsoft shared\Clipart\themes1\
C:\Program Files\Common Files\microsoft shared\Clipart\themes1\bullets\
C:\Program Files\Common Files\microsoft shared\Clipart\themes1\lines\
C:\Program Files\Common Files\microsoft shared\DAO\
C:\Program Files\Common Files\microsoft shared\Database Replication\
C:\Program Files\Common Files\microsoft shared\EQUATION\
C:\Program Files\Common Files\microsoft shared\EQUATION\1036\
C:\Program Files\Common Files\microsoft shared\EURO\
C:\Program Files\Common Files\microsoft shared\GRPHFLT\
C:\Program Files\Common Files\microsoft shared\Information Retrieval\
C:\Program Files\Common Files\microsoft shared\ink\
C:\Program Files\Common Files\microsoft shared\ink\1.0\
C:\Program Files\Common Files\microsoft shared\ink\1.7\
C:\Program Files\Common Files\microsoft shared\ink\ar-SA\
C:\Program Files\Common Files\microsoft shared\ink\bg-BG\
C:\Program Files\Common Files\microsoft shared\ink\cs-CZ\
C:\Program Files\Common Files\microsoft shared\ink\da-DK\
C:\Program Files\Common Files\microsoft shared\ink\de-DE\
C:\Program Files\Common Files\microsoft shared\ink\el-GR\
C:\Program Files\Common Files\microsoft shared\ink\en-US\
C:\Program Files\Common Files\microsoft shared\ink\es-ES\
C:\Program Files\Common Files\microsoft shared\ink\et-EE\
C:\Program Files\Common Files\microsoft shared\ink\fi-FI\
C:\Program Files\Common Files\microsoft shared\ink\fr\
C:\Program Files\Common Files\microsoft shared\ink\fr-FR\
C:\Program Files\Common Files\microsoft shared\ink\fsdefinitions\
C:\Program Files\Common Files\microsoft shared\ink\fsdefinitions\auxpad\
C:\Program Files\Common Files\microsoft shared\ink\fsdefinitions\keypad\
C:\Program Files\Common Files\microsoft shared\ink\fsdefinitions\main\
C:\Program Files\Common Files\microsoft shared\ink\fsdefinitions\numbers\
C:\Program Files\Common Files\microsoft shared\ink\fsdefinitions\symbols\
C:\Program Files\Common Files\microsoft shared\ink\fsdefinitions\web\
C:\Program Files\Common Files\microsoft shared\ink\he-IL\
C:\Program Files\Common Files\microsoft shared\ink\hr-HR\
C:\Program Files\Common Files\microsoft shared\ink\hu-HU\
C:\Program Files\Common Files\microsoft shared\ink\it-IT\
C:\Program Files\Common Files\microsoft shared\ink\ja-JP\
C:\Program Files\Common Files\microsoft shared\ink\ko-KR\
C:\Program Files\Common Files\microsoft shared\ink\lt-LT\
C:\Program Files\Common Files\microsoft shared\ink\lv-LV\
C:\Program Files\Common Files\microsoft shared\ink\nb-NO\
C:\Program Files\Common Files\microsoft shared\ink\nl-NL\
C:\Program Files\Common Files\microsoft shared\ink\pl-PL\
C:\Program Files\Common Files\microsoft shared\ink\pt-BR\
C:\Program Files\Common Files\microsoft shared\ink\pt-PT\
C:\Program Files\Common Files\microsoft shared\ink\ro-RO\
C:\Program Files\Common Files\microsoft shared\ink\ru-RU\
C:\Program Files\Common Files\microsoft shared\ink\sk-SK\
C:\Program Files\Common Files\microsoft shared\ink\sl-SI\
C:\Program Files\Common Files\microsoft shared\ink\sr-Latn-CS\
C:\Program Files\Common Files\microsoft shared\ink\sv-SE\
C:\Program Files\Common Files\microsoft shared\ink\TabletLinks\
C:\Program Files\Common Files\microsoft shared\ink\th-TH\
C:\Program Files\Common Files\microsoft shared\ink\tr-TR\
C:\Program Files\Common Files\microsoft shared\ink\uk-UA\
C:\Program Files\Common Files\microsoft shared\ink\zh-CN\
C:\Program Files\Common Files\microsoft shared\ink\zh-TW\
C:\Program Files\Common Files\microsoft shared\MSDesigners98\
C:\Program Files\Common Files\microsoft shared\MSDesigners98\Resources\1036\
C:\Program Files\Common Files\microsoft shared\MSInfo\
C:\Program Files\Common Files\microsoft shared\MSInfo\fr-FR\
C:\Program Files\Common Files\microsoft shared\OFFICE11\
C:\Program Files\Common Files\microsoft shared\OFFICE11\1036\
C:\Program Files\Common Files\microsoft shared\OFFICE12\
C:\Program Files\Common Files\microsoft shared\OFFICE12\Cultures\
C:\Program Files\Common Files\microsoft shared\PROOF\
C:\Program Files\Common Files\microsoft shared\PROOF\1036\
C:\Program Files\Common Files\microsoft shared\Reference Titles\
C:\Program Files\Common Files\microsoft shared\Stationery\
C:\Program Files\Common Files\microsoft shared\TextConv\
C:\Program Files\Common Files\microsoft shared\Themes\
C:\Program Files\Common Files\microsoft shared\Themes\artsy\
C:\Program Files\Common Files\microsoft shared\Themes\blends\
C:\Program Files\Common Files\microsoft shared\Themes\blueprnt\
C:\Program Files\Common Files\microsoft shared\Themes\boldstri\
C:\Program Files\Common Files\microsoft shared\Themes\capsules\
C:\Program Files\Common Files\microsoft shared\Themes\citrus\
C:\Program Files\Common Files\microsoft shared\Themes\expeditn\
C:\Program Files\Common Files\microsoft shared\Themes\indust\
C:\Program Files\Common Files\microsoft shared\Themes\ricepapr\
C:\Program Files\Common Files\microsoft shared\Themes\rmnsque\
C:\Program Files\Common Files\microsoft shared\Themes\strtedge\
C:\Program Files\Common Files\microsoft shared\Themes\sumipntg\
C:\Program Files\Common Files\microsoft shared\VBA\VBA6\
C:\Program Files\Common Files\microsoft shared\VBA\VBA6\1036\
C:\Program Files\Common Files\microsoft shared\VC\
C:\Program Files\Common Files\microsoft shared\vgx\
C:\Program Files\Common Files\microsoft shared\Web Folders\
C:\Program Files\Common Files\microsoft shared\Web Server Extensions\40\bin\
C:\Program Files\Common Files\microsoft shared\Web Server Extensions\40\bin\1036\
C:\Program Files\Common Files\microsoft shared\WordArt\
C:\Program Files\Common Files\microsoft shared\Works Shared\
C:\Program Files\Common Files\microsoft shared\Works Shared\1033\
C:\Program Files\Common Files\microsoft shared\Works Shared\1036\
C:\Program Files\Common Files\microsoft shared\Works Shared\1043\
C:\Program Files\Common Files\Services\
C:\Program Files\Common Files\SpeechEngines\Microsoft\TTS20\
C:\Program Files\Common Files\SpeechEngines\Microsoft\TTS20\en-US\
C:\Program Files\Common Files\SpeechEngines\Microsoft\TTS20\en-US\enu-dsk\
C:\Program Files\Common Files\SpeechEngines\Microsoft\TTS20\fr-FR\
C:\Program Files\Common Files\System\
C:\Program Files\Common Files\System\ado\
C:\Program Files\Common Files\System\ado\fr-FR\
C:\Program Files\Common Files\System\fr-FR\
C:\Program Files\Common Files\System\Mapi\
C:\Program Files\Common Files\System\Mapi\1036\NT\
C:\Program Files\Common Files\System\msadc\
C:\Program Files\Common Files\System\msadc\fr-FR\
C:\Program Files\Common Files\System\Ole DB\
C:\Program Files\Common Files\System\Ole DB\fr-FR\
C:\Program Files\Common Files\System\Ole DB\resources\1033\
C:\Program Files\Common Files\System\Ole DB\resources\1036\
C:\Program Files\Common Files\Toshiba Shared\
C:\Program Files\Common Files\Ulead Systems\Capture\
C:\Program Files\Common Files\Ulead Systems\Codec\
C:\Program Files\Common Files\Ulead Systems\DVD\
C:\Program Files\Common Files\Ulead Systems\Filters\
C:\Program Files\Common Files\Ulead Systems\Mpeg\
C:\Program Files\Common Files\Ulead Systems\vio\
C:\Program Files\Common Files\Ulead Systems\vix\
C:\Program Files\Common Files\Wise Installation Wizard\
C:\Program Files\Fichiers communs\
C:\Program Files\Fichiers communs\
[AVERTISSEMENT] Erreur système [5]: Accès refusé.
C:\Program Files\FileZilla FTP Client\
C:\Program Files\FileZilla FTP Client\docs\
C:\Program Files\FileZilla FTP Client\locales\ar\
C:\Program Files\FileZilla FTP Client\locales\bg_BG\
C:\Program Files\FileZilla FTP Client\locales\ca\
C:\Program Files\FileZilla FTP Client\locales\ca_ES@valencia\
C:\Program Files\FileZilla FTP Client\locales\cs_CZ\
C:\Program Files\FileZilla FTP Client\locales\da_DK\
C:\Program Files\FileZilla FTP Client\locales\de\
C:\Program Files\FileZilla FTP Client\locales\el\
C:\Program Files\FileZilla FTP Client\locales\es\
C:\Program Files\FileZilla FTP Client\locales\et_EE\
C:\Program Files\FileZilla FTP Client\locales\eu_ES\
C:\Program Files\FileZilla FTP Client\locales\fi_FI\
C:\Program Files\FileZilla FTP Client\locales\fr\
C:\Program Files\FileZilla FTP Client\locales\fr_CA\
C:\Program Files\FileZilla FTP Client\locales\gl_ES\
C:\Program Files\FileZilla FTP Client\locales\he_IL\
C:\Program Files\FileZilla FTP Client\locales\hu_HU\
C:\Program Files\FileZilla FTP Client\locales\id_ID\
C:\Program Files\FileZilla FTP Client\locales\it\
C:\Program Files\FileZilla FTP Client\locales\ja_JP\
C:\Program Files\FileZilla FTP Client\locales\ka\
C:\Program Files\FileZilla FTP Client\locales\km_KH\
C:\Program Files\FileZilla FTP Client\locales\ko_KR\
C:\Program Files\FileZilla FTP Client\locales\ku\
C:\Program Files\FileZilla FTP Client\locales\lt_LT\
C:\Program Files\FileZilla FTP Client\locales\lv_LV\
C:\Program Files\FileZilla FTP Client\locales\mk_MK\
C:\Program Files\FileZilla FTP Client\locales\nb_NO\
C:\Program Files\FileZilla FTP Client\locales\ne\
C:\Program Files\FileZilla FTP Client\locales\nl\
C:\Program Files\FileZilla FTP Client\locales\nn_NO\
C:\Program Files\FileZilla FTP Client\locales\pl_PL\
C:\Program Files\FileZilla FTP Client\locales\pt_BR\
C:\Program Files\FileZilla FTP Client\locales\pt_PT\
C:\Program Files\FileZilla FTP Client\locales\ro_RO\
C:\Program Files\FileZilla FTP Client\locales\ru\
C:\Program Files\FileZilla FTP Client\locales\sk_SK\
C:\Program Files\FileZilla FTP Client\locales\sl_SI\
C:\Program Files\FileZilla FTP Client\locales\sv\
C:\Program Files\FileZilla FTP Client\locales\th_TH\
C:\Program Files\FileZilla FTP Client\locales\tr\
C:\Program Files\FileZilla FTP Client\locales\uk_UA\
C:\Program Files\FileZilla FTP Client\locales\vi_VN\
C:\Program Files\FileZilla FTP Client\locales\zh_CN\
C:\Program Files\FileZilla FTP Client\locales\zh_TW\
C:\Program Files\FileZilla FTP Client\resources\
C:\Program Files\FileZilla FTP Client\resources\16x16\
C:\Program Files\FileZilla FTP Client\resources\32x32\
C:\Program Files\FileZilla FTP Client\resources\48x48\
C:\Program Files\FileZilla FTP Client\resources\blukis\
C:\Program Files\FileZilla FTP Client\resources\blukis\16x16\
C:\Program Files\FileZilla FTP Client\resources\blukis\32x32\
C:\Program Files\FileZilla FTP Client\resources\blukis\48x48\
C:\Program Files\FileZilla FTP Client\resources\cyril\
C:\Program Files\FileZilla FTP Client\resources\cyril\16x16\
C:\Program Files\FileZilla FTP Client\resources\lone\
C:\Program Files\FileZilla FTP Client\resources\lone\16x16\
C:\Program Files\FileZilla FTP Client\resources\lone\32x32\
C:\Program Files\FileZilla FTP Client\resources\lone\48x48\
C:\Program Files\FileZilla FTP Client\resources\opencrystal\
C:\Program Files\FileZilla FTP Client\resources\opencrystal\16x16\
C:\Program Files\FileZilla FTP Client\resources\opencrystal\32x32\
C:\Program Files\FileZilla FTP Client\resources\opencrystal\48x48\
C:\Program Files\Google\
C:\Program Files\Google\Common\Google Updater\
C:\Program Files\Google\Google Desktop Search\
C:\Program Files\Google\Google EULA\
C:\Program Files\Google\Google EULA\IE_eula_content\
C:\Program Files\Google\Google EULA\IE_eula_content\images\
C:\Program Files\Google\Google EULA\PA_eula_content\
C:\Program Files\Google\Google EULA\PA_eula_content\images\
C:\Program Files\Google\GoogleToolbarNotifier\
C:\Program Files\Google\GoogleToolbarNotifier\3.1.415.1646\
C:\Program Files\Google\Installers\
C:\Program Files\Hinxsoft\Backup Easy\
C:\Program Files\InstallShield Installation Information\{12B3A009-A080-4619-9A2A-C6DB151D8D67}\
C:\Program Files\InstallShield Installation Information\{2290A680-4083-410A-ADCC-7092C67FC052}\
C:\Program Files\InstallShield Installation Information\{2883F6F5-0509-43F3-868C-D50330DD9DD3}\
C:\Program Files\InstallShield Installation Information\{37C866E4-AA67-4725-9E95-A39968DD7960}\
C:\Program Files\InstallShield Installation Information\{40FEF622-6E0F-46B6-824B-A40C178FD4CD}\
C:\Program Files\InstallShield Installation Information\{4B1E87C3-00DE-4898-8E39-E390AAEF2391}\
C:\Program Files\InstallShield Installation Information\{59F6A514-9813-47A3-948C-8A155460CC2A}\
C:\Program Files\InstallShield Installation Information\{5B0202A8-CC6B-4443-AD73-FE9DF1FC1622}\
C:\Program Files\InstallShield Installation Information\{617C36FD-0CBE-4600-84B2-441CEB12FADF}\
C:\Program Files\InstallShield Installation Information\{622E6F16-0904-49B6-BBE1-4CC836314CCF}\
C:\Program Files\InstallShield Installation Information\{697AFC77-F318-4CD4-BF16-F50F4C1072DA}\
C:\Program Files\InstallShield Installation Information\{6C5F3BDC-0A1B-4436-A696-5939629D5C31}\
C:\Program Files\InstallShield Installation Information\{773970F1-5EBA-4474-ADEE-1EA3B0A59492}\
C:\Program Files\InstallShield Installation Information\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}\
C:\Program Files\InstallShield Installation Information\{9A9DBEBC-C800-4776-A970-D76D6AA405B1}\
C:\Program Files\InstallShield Installation Information\{9FE35071-CAB2-4E79-93E7-BFC6A2DC5C5D}\
C:\Program Files\InstallShield Installation Information\{A644254B-92F6-4970-8635-AB0775371E72}\
C:\Program Files\InstallShield Installation Information\{C730E42C-935A-45BB-A0C5-37E5234D111B}\
C:\Program Files\InstallShield Installation Information\{E65C7D8E-186D-484B-BEA8-DEF0331CE600}\
C:\Program Files\InstallShield Installation Information\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}\
C:\Program Files\InstallShield Installation Information\{F214EAA4-A069-4BAF-9DA4-4DB8BEEDE485}\
C:\Program Files\InstallShield Installation Information\{F81AB80B-5BB7-4E36-8BA5-E07541CE1BFC}\
C:\Program Files\InstallShield Installation Information\{FEDD27A0-B306-45EF-BF58-B527406B42C8}\
C:\Program Files\Intel\InfInst\
C:\Program Files\Intel\Intel Matrix Storage Manager\
C:\Program Files\Intel\Intel Matrix Storage Manager\ARA\
C:\Program Files\Intel\Intel Matrix Storage Manager\CHS\
C:\Program Files\Intel\Intel Matrix Storage Manager\CHT\
C:\Program Files\Intel\Intel Matrix Storage Manager\CSY\
C:\Program Files\Intel\Intel Matrix Storage Manager\DAN\
C:\Program Files\Intel\Intel Matrix Storage Manager\DEU\
C:\Program Files\Intel\Intel Matrix Storage Manager\driver\
C:\Program Files\Intel\Intel Matrix Storage Manager\driver64\
C:\Program Files\Intel\Intel Matrix Storage Manager\ELL\
C:\Program Files\Intel\Intel Matrix Storage Manager\ENU\
C:\Program Files\Intel\Intel Matrix Storage Manager\ESP\
C:\Program Files\Intel\Intel Matrix Storage Manager\FIN\
C:\Program Files\Intel\Intel Matrix Storage Manager\FRA\
C:\Program Files\Intel\Intel Matrix Storage Manager\HEB\
C:\Program Files\Intel\Intel Matrix Storage Manager\HUN\
C:\Program Files\Intel\Intel Matrix Storage Manager\ITA\
C:\Program Files\Intel\Intel Matrix Storage Manager\JPN\
C:\Program Files\Intel\Intel Matrix Storage Manager\KOR\
C:\Program Files\Intel\Intel Matrix Storage Manager\NLD\
C:\Program Files\Intel\Intel Matrix Storage Manager\NOR\
C:\Program Files\Intel\Intel Matrix Storage Manager\PLK\
C:\Program Files\Intel\Intel Matrix Storage Manager\PTB\
C:\Program Files\Intel\Intel Matrix Storage Manager\PTG\
C:\Program Files\Intel\Intel Matrix Storage Manager\RUS\
C:\Program Files\Intel\Intel Matrix Storage Manager\SVE\
C:\Program Files\Intel\Intel Matrix Storage Manager\THA\
C:\Program Files\Intel\Intel Matrix Storage Manager\TRK\
C:\Program Files\Internet Explorer\
C:\Program Files\Internet Explorer\fr-FR\
C:\Program Files\Internet Explorer\SIGNUP\
C:\Program Files\InterVideo\AVControl\
C:\Program Files\InterVideo\AVControl\Profiles\
C:\Program Files\InterVideo\AVControl\Profiles\LocalizedProfiles\
C:\Program Files\InterVideo\Common\Bin\
C:\Program Files\Java\jre1.6.0_06\
C:\Program Files\Java\jre1.6.0_06\bin\
C:\Program Files\Java\jre1.6.0_06\bin\client\
C:\Program Files\Java\jre1.6.0_06\lib\
C:\Program Files\Java\jre1.6.0_06\lib\audio\
C:\Program Files\Java\jre1.6.0_06\lib\cmm\
C:\Program Files\Java\jre1.6.0_06\lib\deploy\
C:\Program Files\Java\jre1.6.0_06\lib\ext\
C:\Program Files\Java\jre1.6.0_06\lib\fonts\
C:\Program Files\Java\jre1.6.0_06\lib\i386\
C:\Program Files\Java\jre1.6.0_06\lib\im\
C:\Program Files\Java\jre1.6.0_06\lib\images\cursors\
C:\Program Files\Java\jre1.6.0_06\lib\management\
C:\Program Files\Java\jre1.6.0_06\lib\security\
C:\Program Files\Java\jre1.6.0_06\lib\servicetag\
C:\Program Files\Java\jre1.6.0_06\lib\zi\
C:\Program Files\Java\jre1.6.0_06\lib\zi\Africa\
C:\Program Files\Java\jre1.6.0_06\lib\zi\America\
C:\Program Files\Java\jre1.6.0_06\lib\zi\America\Argentina\
C:\Program Files\Java\jre1.6.0_06\lib\zi\America\Indiana\
C:\Program Files\Java\jre1.6.0_06\lib\zi\America\Kentucky\
C:\Program Files\Java\jre1.6.0_06\lib\zi\America\North_Dakota\
C:\Program Files\Java\jre1.6.0_06\lib\zi\Antarctica\
C:\Program Files\Java\jre1.6.0_06\lib\zi\Asia\
C:\Program Files\Java\jre1.6.0_06\lib\zi\Atlantic\
C:\Program Files\Java\jre1.6.0_06\lib\zi\Australia\
C:\Program Files\Java\jre1.6.0_06\lib\zi\Etc\
C:\Program Files\Java\jre1.6.0_06\lib\zi\Europe\
C:\Program Files\Java\jre1.6.0_06\lib\zi\Indian\
C:\Program Files\Java\jre1.6.0_06\lib\zi\Pacific\
C:\Program Files\Java\jre1.6.0_06\lib\zi\SystemV\
C:\Program Files\KompoZer\
C:\Program Files\KompoZer\chrome\
C:\Program Files\KompoZer\chrome\icons\default\
C:\Program Files\KompoZer\chrome\overlayinfo\browser\content\
C:\Program Files\KompoZer\chrome\overlayinfo\communicator\content\
C:\Program Files\KompoZer\chrome\overlayinfo\editor\content\
C:\Program Files\KompoZer\chrome\overlayinfo\messenger\content\
C:\Program Files\KompoZer\chrome\overlayinfo\navigator\content\
C:\Program Files\KompoZer\components\
C:\Program Files\KompoZer\components\myspell\
C:\Program Files\KompoZer\defaults\autoconfig\
C:\Program Files\KompoZer\defaults\pref\
C:\Program Files\KompoZer\defaults\profile\
C:\Program Files\KompoZer\defaults\profile\extensions\
C:\Program Files\KompoZer\defaults\profile\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd}\
C:\Program Files\KompoZer\defaults\profile\US\
C:\Program Files\KompoZer\defaults\wallet\
C:\Program Files\KompoZer\extensions\
C:\Program Files\KompoZer\extensions\{5bf73a30-8317-404b-bb12-bb1d7aacb90d}\
C:\Program Files\KompoZer\extensions\{5bf73a30-8317-404b-bb12-bb1d7aacb90d}\chrome\
C:\Program Files\KompoZer\extensions\{5bf73a30-8317-404b-bb12-bb1d7aacb90d}\defaults\preferences\
C:\Program Files\KompoZer\extensions\{5bf73a30-8317-404b-bb12-bb1d7aacb90d}\uninstall\
C:\Program Files\KompoZer\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd}\
C:\Program Files\KompoZer\greprefs\
C:\Program Files\KompoZer\KompoZer\
C:\Program Files\KompoZer\KompoZer\chrome\
C:\Program Files\KompoZer\KompoZer\chrome\icons\default\
C:\Program Files\KompoZer\KompoZer\chrome\overlayinfo\browser\content\
C:\Program Files\KompoZer\KompoZer\chrome\overlayinfo\communicator\content\
C:\Program Files\KompoZer\KompoZer\chrome\overlayinfo\editor\content\
C:\Program Files\KompoZer\KompoZer\chrome\overlayinfo\messenger\content\
C:\Program Files\KompoZer\KompoZer\chrome\overlayinfo\navigator\content\
C:\Program Files\KompoZer\KompoZer\components\
C:\Program Files\KompoZer\KompoZer\components\myspell\
C:\Program Files\KompoZer\KompoZer\defaults\autoconfig\
C:\Program Files\KompoZer\KompoZer\defaults\pref\
C:\Program Files\KompoZer\KompoZer\defaults\profile\
C:\Program Files\KompoZer\KompoZer\defaults\profile\extensions\
C:\Program Files\KompoZer\KompoZer\defaults\profile\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd}\
C:\Program Files\KompoZer\KompoZer\defaults\profile\US\
C:\Program Files\KompoZer\KompoZer\defaults\wallet\
C:\Program Files\KompoZer\KompoZer\extensions\
C:\Program Files\KompoZer\KompoZer\extensions\{5bf73a30-8317-404b-bb12-bb1d7aacb90d}\
C:\Program Files\KompoZer\KompoZer\extensions\{5bf73a30-8317-404b-bb12-bb1d7aacb90d}\chrome\
C:\Program Files\KompoZer\KompoZer\extensions\{5bf73a30-8317-404b-bb12-bb1d7aacb90d}\defaults\preferences\
C:\Program Files\KompoZer\KompoZer\extensions\{5bf73a30-8317-404b-bb12-bb1d7aacb90d}\uninstall\
C:\Program Files\KompoZer\KompoZer\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd}\
C:\Program Files\KompoZer\KompoZer\greprefs\
C:\Program Files\KompoZer\KompoZer\plugins\
C:\Program Files\KompoZer\KompoZer\res\
C:\Program Files\KompoZer\KompoZer\res\builtin\
C:\Program Files\KompoZer\KompoZer\res\dtd\
C:\Program Files\KompoZer\KompoZer\res\entityTables\
C:\Program Files\KompoZer\KompoZer\res\fonts\
C:\Program Files\KompoZer\KompoZer\res\html\
C:\Program Files\KompoZer\KompoZer\res\rdf\
C:\Program Files\KompoZer\KompoZer\res\samples\
C:\Program Files\KompoZer\KompoZer\res\samples\sampleimages\
C:\Program Files\KompoZer\KompoZer\res\throbber\
C:\Program Files\KompoZer\plugins\
C:\Program Files\KompoZer\res\
C:\Program Files\KompoZer\res\builtin\
C:\Program Files\KompoZer\res\dtd\
C:\Program Files\KompoZer\res\entityTables\
C:\Program Files\KompoZer\res\fonts\
C:\Program Files\KompoZer\res\html\
C:\Program Files\KompoZer\res\rdf\
C:\Program Files\KompoZer\res\samples\
C:\Program Files\KompoZer\res\samples\sampleimages\
C:\Program Files\KompoZer\res\throbber\
C:\Program Files\ltmoh\
C:\Program Files\Malwarebytes' Anti-Malware\
C:\Program Files\Malwarebytes' Anti-Malware\Languages\
C:\Program Files\Microsoft Games\Chess\
C:\Program Files\Microsoft Games\Chess\fr-FR\
C:\Program Files\Microsoft Games\FreeCell\
C:\Program Files\Microsoft Games\FreeCell\fr-FR\
C:\Program Files\Microsoft Games\Hearts\
C:\Program Files\Microsoft Games\Hearts\fr-FR\
C:\Program Files\Microsoft Games\inkball\
C:\Program Files\Microsoft Games\inkball\fr-FR\
C:\Program Files\Microsoft Games\Mahjong\
C:\Program Files\Microsoft Games\Mahjong\fr-FR\
C:\Program Files\Microsoft Games\Midtown Madness 2\
C:\Program Files\Microsoft Games\Midtown Madness 2\players\
C:\Program Files\Microsoft Games\Midtown Madness 2\players\london\
C:\Program Files\Microsoft Games\Midtown Madness 2\players\sf\
C:\Program Files\Microsoft Games\Minesweeper\
C:\Program Files\Microsoft Games\Minesweeper\fr-FR\
C:\Program Files\Microsoft Games\Purble Place\
C:\Program Files\Microsoft Games\Purble Place\fr-FR\
C:\Program Files\Microsoft Games\Solitaire\
C:\Program Files\Microsoft Games\Solitaire\fr-FR\
C:\Program Files\Microsoft Games\SpiderSolitaire\
C:\Program Files\Microsoft Games\SpiderSolitaire\fr-FR\
C:\Program Files\Microsoft Office\Clipart\Pub60Cor\
C:\Program Files\Microsoft Office\Clipart\Publisher\Backgrounds\
C:\Program Files\Microsoft Office\Clipart\standard\
C:\Program Files\Microsoft Office\Office\
C:\Program Files\Microsoft Office\Office\1031\
C:\Program Files\Microsoft Office\Office\1033\
C:\Program Files\Microsoft Office\Office\1036\
C:\Program Files\Microsoft Office\Office\1043\
C:\Program Files\Microsoft Office\Office\Addins\
C:\Program Files\Microsoft Office\Office\Bitmaps\Styles\
C:\Program Files\Microsoft Office\Office\Borders\
C:\Program Files\Microsoft Office\Office\Convert\
C:\Program Files\Microsoft Office\Office\Convert\1036\
C:\Program Files\Microsoft Office\Office\forms\1036\
C:\Program Files\Microsoft Office\Office\Gestionnaire d'affaires\
C:\Program Files\Microsoft Office\Office\HTML\
C:\Program Files\Microsoft Office\Office\Macrolib\
C:\Program Files\Microsoft Office\Office\PubBrd\
C:\Program Files\Microsoft Office\Office\PubWiz\
C:\Program Files\Microsoft Office\Office\Queries\
C:\Program Files\Microsoft Office\Office\Samples\
C:\Program Files\Microsoft Office\Office\SBT\SBCM\
C:\Program Files\Microsoft Office\Office\SBT\SBCM\Templates\General\
C:\Program Files\Microsoft Office\Office\SBT\SBCM\Templates\Promotions\
C:\Program Files\Microsoft Office\Office\SBT\SBCM\Templates\Sales Followup\
C:\Program Files\Microsoft Office\Office\Shortcut Bar\Office\
C:\Program Files\Microsoft Office\Office12\
C:\Program Files\Microsoft Office\Office12\1036\
C:\Program Files\Microsoft Office\Templates\1036\
C:\Program Files\Microsoft Office\Templates\3084\
C:\Program Files\Microsoft Office\Templates\Gestionnaire d'affaires\
C:\Program Files\Microsoft Silverlight\2.0.31005.0\
C:\Program Files\Microsoft Silverlight\2.0.31005.0\de\
C:\Program Files\Microsoft Silverlight\2.0.31005.0\es\
C:\Program Files\Microsoft Silverlight\2.0.31005.0\fr\
C:\Program Files\Microsoft Silverlight\2.0.31005.0\it\
C:\Program Files\Microsoft Silverlight\2.0.31005.0\ja\
C:\Program Files\Microsoft Silverlight\2.0.31005.0\ko\
C:\Program Files\Microsoft Silverlight\2.0.31005.0\zh-Hans\
C:\Program Files\Microsoft Silverlight\2.0.31005.0\zh-Hant\
C:\Program Files\Microsoft Works\
C:\Program Files\Microsoft Works\1036\
C:\Program Files\Microsoft Works\1036\Tasks\
C:\Program Files\Microsoft Works\1036\Wizards\
C:\Program Files\Microsoft Works\Images\
C:\Program Files\Microsoft Works\Sound\
C:\Program Files\Movie Maker\
C:\Program Files\Movie Maker\fr-FR\
C:\Program Files\Movie Maker\Shared\
C:\Program Files\Movie Maker\Shared\DvdStyles\
C:\Program Files\Movie Maker\Shared\DvdStyles\BabyBoy\
C:\Program Files\Movie Maker\Shared\DvdStyles\BabyGirl\
C:\Program Files\Movie Maker\Shared\DvdStyles\FlipPage\
C:\Program Files\Movie Maker\Shared\DvdStyles\Full\
C:\Program Files\Movie Maker\Shared\DvdStyles\HueCycle\
C:\Program Files\Movie Maker\Shared\DvdStyles\LayeredTitles\
C:\Program Files\Movie Maker\Shared\DvdStyles\Memories\
C:\Program Files\Movie Maker\Shared\DvdStyles\OldAge\
C:\Program Files\Movie Maker\Shared\DvdStyles\Performance\
C:\Program Files\Movie Maker\Shared\DvdStyles\Pets\
C:\Program Files\Movie Maker\Shared\DvdStyles\Push\
C:\Program Files\Movie Maker\Shared\DvdStyles\Rectangles\
C:\Program Files\Movie Maker\Shared\DvdStyles\ResizingPanels\
C:\Program Files\Movie Maker\Shared\DvdStyles\Shatter\
C:\Program Files\Movie Maker\Shared\DvdStyles\SpecialOccasion\
C:\Program Files\Movie Maker\Shared\DvdStyles\Sports\
C:\Program Files\Movie Maker\Shared\DvdStyles\Stacking\
C:\Program Files\Movie Maker\Shared\DvdStyles\Travel\
C:\Program Files\Movie Maker\Shared\DvdStyles\VideoWall\
C:\Program Files\Movie Maker\Shared\DvdStyles\Vignette\
C:\Program Files\Mozilla Firefox\
C:\Program Files\Mozilla Firefox\chrome\
C:\Program Files\Mozilla Firefox\components\
C:\Program Files\Mozilla Firefox\defaults\autoconfig\
C:\Program Files\Mozilla Firefox\defaults\pref\
C:\Program Files\Mozilla Firefox\defaults\profile\
C:\Program Files\Mozilla Firefox\defaults\profile\chrome\
C:\Program Files\Mozilla Firefox\dictionaries\
C:\Program Files\Mozilla Firefox\extensions\{972ce4c6-7e08-4474-a285-3208198ce6fd}\
C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA}\
C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA}\chrome\content\ffjcext\
C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA}\chrome\locale\de-DE\ffjcext\
C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA}\chrome\locale\en-US\ffjcext\
C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA}\chrome\locale\es-ES\ffjcext\
C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA}\chrome\locale\fr-FR\ffjcext\
C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA}\chrome\locale\it-IT\ffjcext\
C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA}\chrome\locale\ja-JP\ffjcext\
C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA}\chrome\locale\ko-KR\ffjcext\
C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA}\chrome\locale\sv-SE\ffjcext\
C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA}\chrome\locale\zh-CN\ffjcext\
C:\Program Files\Mozilla Firefox\extensions\{CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA}\chrome\locale\zh-TW\ffjcext\
C:\Program Files\Mozilla Firefox\greprefs\
C:\Program Files\Mozilla Firefox\modules\
C:\Program Files\Mozilla Firefox\plugins\
C:\Program Files\Mozilla Firefox\res\
C:\Program Files\Mozilla Firefox\res\dtd\
C:\Program Files\Mozilla Firefox\res\entityTables\
C:\Program Files\Mozilla Firefox\res\fonts\
C:\Program Files\Mozilla Firefox\res\html\
C:\Program Files\Mozilla Firefox\searchplugins\
C:\Program Files\Mozilla Firefox\uninstall\
C:\Program Files\MSBuild\Microsoft\Windows Workflow Foundation\v3.0\
C:\Program Files\myphotobook\
C:\Program Files\myphotobook\data\
C:\Program Files\myphotobook\xtras\
C:\Program Files\Navilog1\
C:\Program Files\Navilog1\Contents\
C:\Program Files\Navilog1\Report\
C:\Program Files\OpenXMLViewer_win_firefox\
C:\Program Files\OpenXMLViewer_win_firefox\doc\
C:\Program Files\OpenXMLViewer_win_firefox\doc\media\
C:\Program Files\Panasonic\PHOTOfunSTUDIO -viewer-\
C:\Program Files\Panasonic\PHOTOfunSTUDIO -viewer-\image\
C:\Program Files\Panasonic\PHOTOfunSTUDIO -viewer-\ipp20\
C:\Program Files\Panasonic\PHOTOfunSTUDIO -viewer-\Manual\
C:\Program Files\Panda Security\ActiveScan 2.0\
C:\Program Files\Panda Security\ActiveScan 2.0\psqstore\
C:\Program Files\Photofiltre\
C:\Program Files\Photofiltre\Masks\
C:\Program Files\Photofiltre\Patterns\
C:\Program Files\Photofiltre\Patterns\bleu1_fichiers\
C:\Program Files\Photofiltre\Patterns\bleu1_fichiers\ads_data\
C:\Program Files\Photofiltre\Patterns\bleu1_fichiers\iframe_sponsor_data\
C:\Program Files\Photofiltre\Plugins\
C:\Program Files\Photofiltre\Plugins\Corne\
C:\Program Files\Photofiltre\Plugins\Text2Path\
C:\Program Files\Photofiltre\Selections\
C:\Program Files\Picasa2\
C:\Program Files\Picasa2\buttons\
C:\Program Files\Picasa2\cdautorun\
C:\Program Files\Picasa2\i18n\
C:\Program Files\Picasa2\plugins\
C:\Program Files\Picasa2\plugins\CDVDR\
C:\Program Files\Picasa2\plugins\expwebsites\
C:\Program Files\Picasa2\runtime\
C:\Program Files\Picasa2\update\LifeScapeUpdater\
C:\Program Files\Picasa2\web\documentation\
C:\Program Files\Picasa2\web\documentation\examples\
C:\Program Files\Picasa2\web\documentation\examples\assets\
C:\Program Files\Picasa2\web\templates\
C:\Program Files\Picasa2\web\templates\blackbg\
C:\Program Files\Picasa2\web\templates\blackbg\assets\
C:\Program Files\Picasa2\web\templates\blackfrm\
C:\Program Files\Picasa2\web\templates\blackfrm\assets\
C:\Program Files\Picasa2\web\templates\greybg\
C:\Program Files\Picasa2\web\templates\greybg\assets\
C:\Program Files\Picasa2\web\templates\greyfrm\
C:\Program Files\Picasa2\web\templates\greyfrm\assets\
C:\Program Files\Picasa2\web\templates\whitebg\
C:\Program Files\Picasa2\web\templates\whitebg\assets\
C:\Program Files\Picasa2\web\templates\whitefrm\
C:\Program Files\Picasa2\web\templates\whitefrm\assets\
C:\Program Files\Picasa2\web\templates\xml\
C:\Program Files\Realtek\Audio\InstallShield\
C:\Program Files\Realtek\VISTA_8169\
C:\Program Files\Realtek\VISTA_8169\ICON\
C:\Program Files\Realtek\VISTA_8169\WININBOX\
C:\Program Files\Realtek\VISTA_8169\WINVISTA\
C:\Program Files\Reference Assemblies\Microsoft\Framework\v3.0\
C:\Program Files\Reference Assemblies\Microsoft\Framework\v3.0\fr\
C:\Program Files\Reference Assemblies\Microsoft\Framework\v3.0\RedistList\
C:\Program Files\Snapshot Viewer\
C:\Program Files\Synaptics\SynTP\
C:\Program Files\Toshiba\ConfigFree\
C:\Program Files\Toshiba\ConfigFree\cfprofex\
C:\Program Files\Toshiba\ConfigFree\cfprofex\ca-es\
C:\Program Files\Toshiba\ConfigFree\cfprofex\cs-cz\
C:\Program Files\Toshiba\ConfigFree\cfprofex\da-dk\
C:\Program Files\Toshiba\ConfigFree\cfprofex\de-de\
C:\Program Files\Toshiba\ConfigFree\cfprofex\es-es\
C:\Program Files\Toshiba\ConfigFree\cfprofex\eu-es\
C:\Program Files\Toshiba\ConfigFree\cfprofex\fr-fr\
C:\Program Files\Toshiba\ConfigFree\cfprofex\gl-es\
C:\Program Files\Toshiba\ConfigFree\cfprofex\it-it\
C:\Program Files\Toshiba\ConfigFree\cfprofex\ja-jp\
C:\Program Files\Toshiba\ConfigFree\cfprofex\ko-kr\
C:\Program Files\Toshiba\ConfigFree\cfprofex\Microsoft.VC80.CRT\
C:\Program Files\Toshiba\ConfigFree\cfprofex\Microsoft.VC80.MFC\
C:\Program Files\Toshiba\ConfigFree\cfprofex\Microsoft.VC80.MFC\Microsoft.VC80.MFCLOC\
C:\Program Files\Toshiba\ConfigFree\cfprofex\nb-no\
C:\Program Files\Toshiba\ConfigFree\cfprofex\nl-nl\
C:\Program Files\Toshiba\ConfigFree\cfprofex\no-no\
C:\Program Files\Toshiba\ConfigFree\cfprofex\pl-pl\
C:\Program Files\Toshiba\ConfigFree\cfprofex\pt-pr\
C:\Program Files\Toshiba\ConfigFree\cfprofex\pt-pt\
C:\Program Files\Toshiba\ConfigFree\cfprofex\sv-se\
C:\Program Files\Toshiba\ConfigFree\cfprofex\zh-cn\
C:\Program Files\Toshiba\ConfigFree\cfprofex\zh-hk\
C:\Program Files\Toshiba\ConfigFree\cfprofex\zh-tw\
C:\Program Files\Toshiba\ConfigFree\cfRFcontrol\x64\
C:\Program Files\Toshiba\ConfigFree\cfRFcontrol\x86\
C:\Program Files\Toshiba\ConfigFree\cfwanimage\
C:\Program Files\Toshiba\ConfigFree\cfwps\atheros\
C:\Program Files\Toshiba\ConfigFree\cfwps\atheros\Microsoft.VC80.CRT\
C:\Program Files\Toshiba\ConfigFree\cfwps\atheros\Microsoft.VC80.MFC\
C:\Program Files\Toshiba\ConfigFree\cfwps\realtek\
C:\Program Files\Toshiba\ConfigFree\Microsoft.VC80.ATL\
C:\Program Files\Toshiba\ConfigFree\Microsoft.VC80.CRT\
C:\Program Files\Toshiba\ConfigFree\Microsoft.VC80.MFC\
C:\Program Files\Toshiba\ConfigFree\Microsoft.VC80.MFC\microsoft.vc80.mfcloc\
C:\Program Files\Toshiba\ConfigFree\mui\CHI\
C:\Program Files\Toshiba\ConfigFree\mui\CHI\fug\
C:\Program Files\Toshiba\ConfigFree\mui\CHI\fug\CF0\
C:\Program Files\Toshiba\ConfigFree\mui\CHI\fug\CF0\img\
C:\Program Files\Toshiba\ConfigFree\mui\CHI\fug\CF1\
C:\Program Files\Toshiba\ConfigFree\mui\CHI\fug\CF1\img\
C:\Program Files\Toshiba\ConfigFree\mui\CHI\fug\CF2\
C:\Program Files\Toshiba\ConfigFree\mui\CHI\fug\CF2\img\
C:\Program Files\Toshiba\ConfigFree\mui\CHI\fug\img\
C:\Program Files\Toshiba\ConfigFree\mui\CZE\
C:\Program Files\Toshiba\ConfigFree\mui\CZE\fug\
C:\Program Files\Toshiba\ConfigFree\mui\CZE\fug\CF0\
C:\Program Files\Toshiba\ConfigFree\mui\CZE\fug\CF0\img\
C:\Program Files\Toshiba\ConfigFree\mui\CZE\fug\CF1\
C:\Program Files\Toshiba\ConfigFree\mui\CZE\fug\CF1\img\
C:\Program Files\Toshiba\ConfigFree\mui\CZE\fug\CF2\
C:\Program Files\Toshiba\ConfigFree\mui\CZE\fug\CF2\img\
C:\Program Files\Toshiba\ConfigFree\mui\CZE\fug\img\
C:\Program Files\Toshiba\ConfigFree\mui\DAN\
C:\Program Files\Toshiba\ConfigFree\mui\DAN\fug\
C:\Program Files\Toshiba\ConfigFree\mui\DAN\fug\CF0\
C:\Program Files\Toshiba\ConfigFree\mui\DAN\fug\CF0\img\
C:\Program Files\Toshiba\ConfigFree\mui\DAN\fug\CF1\
C:\Program Files\Toshiba\ConfigFree\mui\DAN\fug\CF1\img\
C:\Program Files\Toshiba\ConfigFree\mui\DAN\fug\CF2\
C:\Program Files\Toshiba\ConfigFree\mui\DAN\fug\CF -
Contributeur sécuritéJe voulais savoir aussi concernant antivir, après chaque analyse j'ai toujours 180 avertissements, et j'ai l'impression que c'est depuis la suppression des 2 fichiers infectés ???
sinon cela viendra de quoi ?
tu as le rapport antivir pour voir?
sinon repare windows:
https://www.pcastuces.com/pratique/windows/xp/default.htm
sinon tu as encore en quarantaine les fichiers trouvés par malwarebyte? pour voir si en remettant cela va mieux
sinon j'ai peur qu'il faille tout reinstaller -
re bonjour
le scan avec kapersky n'a donné aucun résultat
Je voulais savoir aussi concernant antivir, après chaque analyse j'ai toujours 180 avertissements, et j'ai l'impression que c'est depuis la suppression des 2 fichiers infectés ???
sinon cela viendra de quoi ?
Merci de ton aide -
bonjour
dès que j'aurais réussi à faire un scan en ligne, je te mets le rapport. ça a tourné toute la nuit mais étant en bas débit, ça s'est déonnecté.
Le fait d'avoir supprimer les 2 fichiers infectés ne risque pas de géner dans l'utilisation correcte de windows et autres programmes ? -
Contributeur sécuritéje ne vois aucune infection
colle le rapport d'un scan en ligne
avec un des suivants:
bitdefender en ligne :
http://www.bitdefender.fr/scan_fr/scan8/ie.html
Panda en ligne :
http://pandasoftware.fr
Kaspersky en ligne
https://www.kaspersky.fr/?domain=webscanner.kaspersky.fr -
en attendant j'ai défragmenté mon dd
pas d'amélioration -
personne pour m'aider ?
car c'est tjs pareil -
et le rapport de navilog
Search Navipromo version 3.7.1 commencé le 13/01/2009 à 8:05:35,47
!!! Attention,ce rapport peut indiquer des fichiers/programmes légitimes!!!
!!! Postez ce rapport sur le forum pour le faire analyser !!!
!!! Ne lancez pas la partie désinfection sans l'avis d'un spécialiste !!!
Outil exécuté depuis C:\Program Files\navilog1
Mise à jour le 02.01.2009 à 19h00 par IL-MAFIOSO
Microsoft® Windows Vista™ Édition Familiale Premium ( v6.0.6001 ) Service Pack 1
X86-based PC ( Multiprocessor Free : Intel(R) Core(TM)2 Duo CPU T5800 @ 2.00GHz )
BIOS : InsydeH2O Version 1.50
USER : SOPHIE ( Administrator )
BOOT : Normal boot
C:\ (Local Disk) - NTFS - Total:148 Go (Free:107 Go)
E:\ (Local Disk) - NTFS - Total:147 Go (Free:140 Go)
F:\ (CD or DVD)
Recherche executé en mode normal
*** Recherche Programmes installés ***
*** Recherche dossiers dans "C:\Windows" ***
*** Recherche dossiers dans "C:\Program Files" ***
*** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1\programs" ***
*** Recherche dossiers dans "c:\progra~2\micros~1\windows\startm~1" ***
*** Recherche dossiers dans "C:\ProgramData" ***
*** Recherche dossiers dans "c:\users\sophie\appdata\roaming\micros~1\windows\startm~1\programs" ***
*** Recherche dossiers dans "C:\Users\SOPHIE\AppData\Local\virtualstore\Program Files" ***
*** Recherche dossiers dans "C:\Users\SOPHIE\AppData\Local" ***
*** Recherche dossiers dans "C:\Users\SOPHIE\AppData\Roaming" ***
*** Recherche avec Catchme-rootkit/stealth malware detector par gmer ***
pour + d'infos : http://www.gmer.net
*** Recherche avec GenericNaviSearch ***
!!! Tous ces résultats peuvent révéler des fichiers légitimes !!!
!!! A vérifier impérativement avant toute suppression manuelle !!!
* Recherche dans "C:\Windows\system32" *
* Recherche dans "C:\Users\SOPHIE\AppData\Local\Microsoft" *
* Recherche dans "C:\Users\SOPHIE\AppData\Local\virtualstore\windows\system32" *
* Recherche dans "C:\Users\SOPHIE\AppData\Local" *
*** Recherche fichiers ***
*** Recherche clés spécifiques dans le Registre ***
!! Les clés trouvées ne sont pas forcément infectées !!
*** Module de Recherche complémentaire ***
(Recherche fichiers spécifiques)
1)Recherche nouveaux fichiers Instant Access :
2)Recherche Heuristique :
* Dans "C:\Windows\system32" :
* Dans "C:\Users\SOPHIE\AppData\Local\Microsoft" :
* Dans "C:\Users\SOPHIE\AppData\Local\virtualstore\windows\system32" :
* Dans "C:\Users\SOPHIE\AppData\Local" :
3)Recherche Certificats :
Certificat Egroup absent !
Certificat Electronic-Group absent !
Certificat Montorgueil absent !
Certificat OOO-Favorit absent !
Certificat Sunny-Day-Design-Ltd absent !
4)Recherche autres dossiers et fichiers connus :
*** Analyse terminée le 13/01/2009 à 8:12:20,48 *** -
Bonjour
voici le rapport de otmovedit :
========== FILES ==========
File/Folder c:\program files\sunbelt-personal-firewall.exe not found.
File/Folder c:\program files\Trend Micro not found.
c:\windows\BDOSCAN8\plugins moved successfully.
c:\windows\BDOSCAN8 moved successfully.
========== COMMANDS ==========
File delete failed. C:\Users\SOPHIE\AppData\Local\Temp\etilqs_q1HodicmqHyQwCDwnqsp scheduled to be deleted on reboot.
File delete failed. C:\Users\SOPHIE\AppData\Local\Temp\ppcrlui_3656_2 scheduled to be deleted on reboot.
User's Temp folder emptied.
User's Temporary Internet Files folder emptied.
User's Internet Explorer cache folder emptied.
Local Service Temp folder emptied.
Local Service Temporary Internet Files folder emptied.
Windows Temp folder emptied.
File delete failed. C:\Users\SOPHIE\AppData\Local\Mozilla\Firefox\Profiles\csu1rf5u.default\Cache\570840D6d01 scheduled to be deleted on reboot.
File delete failed. C:\Users\SOPHIE\AppData\Local\Mozilla\Firefox\Profiles\csu1rf5u.default\Cache\_CACHE_001_ scheduled to be deleted on reboot.
File delete failed. C:\Users\SOPHIE\AppData\Local\Mozilla\Firefox\Profiles\csu1rf5u.default\Cache\_CACHE_002_ scheduled to be deleted on reboot.
File delete failed. C:\Users\SOPHIE\AppData\Local\Mozilla\Firefox\Profiles\csu1rf5u.default\Cache\_CACHE_003_ scheduled to be deleted on reboot.
File delete failed. C:\Users\SOPHIE\AppData\Local\Mozilla\Firefox\Profiles\csu1rf5u.default\Cache\_CACHE_MAP_ scheduled to be deleted on reboot.
File delete failed. C:\Users\SOPHIE\AppData\Local\Mozilla\Firefox\Profiles\csu1rf5u.default\urlclassifier3.sqlite scheduled to be deleted on reboot.
File delete failed. C:\Users\SOPHIE\AppData\Local\Mozilla\Firefox\Profiles\csu1rf5u.default\XUL.mfl scheduled to be deleted on reboot.
FireFox cache emptied.
Temp folders emptied.
Explorer started successfully
OTMoveIt3 by OldTimer - Version 1.0.8.0 log created on 01132009_075307
Files moved on Reboot...
File C:\Users\SOPHIE\AppData\Local\Temp\etilqs_q1HodicmqHyQwCDwnqsp not found!
C:\Users\SOPHIE\AppData\Local\Temp\ppcrlui_3656_2 moved successfully.
C:\Users\SOPHIE\AppData\Local\Mozilla\Firefox\Profiles\csu1rf5u.default\Cache\570840D6d01 moved successfully.
C:\Users\SOPHIE\AppData\Local\Mozilla\Firefox\Profiles\csu1rf5u.default\Cache\_CACHE_001_ moved successfully.
C:\Users\SOPHIE\AppData\Local\Mozilla\Firefox\Profiles\csu1rf5u.default\Cache\_CACHE_002_ moved successfully.
C:\Users\SOPHIE\AppData\Local\Mozilla\Firefox\Profiles\csu1rf5u.default\Cache\_CACHE_003_ moved successfully.
C:\Users\SOPHIE\AppData\Local\Mozilla\Firefox\Profiles\csu1rf5u.default\Cache\_CACHE_MAP_ moved successfully.
C:\Users\SOPHIE\AppData\Local\Mozilla\Firefox\Profiles\csu1rf5u.default\urlclassifier3.sqlite moved successfully.
C:\Users\SOPHIE\AppData\Local\Mozilla\Firefox\Profiles\csu1rf5u.default\XUL.mfl moved successfully. -
Contributeur sécuritési antivir est tres bon
télécharge OTMoveIt
http://oldtimer.geekstogo.com/OTMoveIt3.exe (de Old_Timer) sur ton Bureau.
double-clique sur OTMoveIt.exe pour le lancer.
copie la liste qui se trouve en citation ci-dessous,
et colle-la dans le cadre de gauche de OTMoveIt :Paste instruction for items to be moved.
(attention bien mettre :files)
:files
c:\program files\sunbelt-personal-firewall.exe
c:\program files\Trend Micro
c:\windows\BDOSCAN8
:commands
[purity]
[emptytemp]
[start explorer]
clique sur MoveIt! pour lancer la suppression.
le résultat apparaitra dans le cadre "Results".
clique sur Exit pour fermer.
poste le rapport situé dans C:\_OTMoveIt\MovedFiles.
il te sera peut-être demander de redémarrer le pc pour achever la suppression.si c'est le cas accepte par Yes.
__________________
Désactive le contrôle des comptes utilisateurs (tu le réactiveras après ta désinfection):
- Va dans démarrer puis panneau de configuration
- Double Clique sur l'icône "Comptes d'utilisateurs"
- Clique ensuite sur désactiver et valide.
Télécharge maintenant Navilog1 depuis-ce lien :
http://perso.orange.fr/il.mafioso/Navifix/Navilog1.exe
Enregistrer la cible (du lien) sous... et enregistre-le sur ton bureau.
Ensuite double clique sur navilog1.exe pour lancer l'installation.
Une fois l'installation terminée, Fais un Clic-droit sur le raccourci Navilog1 présent sur ton bureau et choisis "Exécuter
en tant qu'administrateur".
Au menu principal, Fais le choix 1
Laisse toi guider et patiente.
Patiente jusqu'au message :
*** Analyse Termine le ..... ***
Appuie sur une touche le blocnote va s'ouvrir.
Copie-colle l'intégralité du rapport dans une réponse.
Referme le blocnote
Le rapport fixnavi.txt est en outre sauvegardé dans %systemdrive%.
- 1
- 2
- 3