ces 2 clés sont suspects :
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units spyware
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ModuleUsage\
sur une machine d'un client, j'y ai trouvé des appels vers des programmes très suspects
a+