Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e)
c'est bon je m'installe a faire tout ce qui est demandé

rectification pour la connection clavier je viens de verifier c'est  un raccord USB

@+

550260[/snapback]

As-tu la possibilité de brancher ton clavier sur un port PS/2 ?

 

J'arrive moi aussi...

 

Question préalable :

Il y a

C:\WINDOWS\System32\Netmon.exe
dans ton rapport HijackThis.

Ton rapport m'a l'air d'avoir été fait en mode sans échec mais cette ligne n'aurait jamais du être là car il s'agit d'un malware !

Me confirmes-tu qu'il a été fait en mode sans échec ?

 

Je démarre une analyse de ton rapport HijackThis... réponse d'ici 15-20 minutes !

Posté(e)

Rebonsoir pounette, rebonsoir à tous,

 

-1- Imprime ou sauvegarde ces instructions dans un fichier .txt de manière à pourvoir le consulter en mode sans échec.

 

-2- Télécharge et installe EasyCleaner de Toni Helenius ( http://personal.inet.fi/business/toniarts/ecleane.htm )

 

 

 

-3- Redémarre l'ordinateur en mode sans échec.

 

-4- Désactive ce service :

O23 - Service: Net Functions Monitoring (Netmon) - Unknown owner - C:\WINDOWS\System32\Netmon.exe
Démarrer / Exécuter / tape services.msc et clique sur OK

Recherche "Net Functions Monitoring" / double-clique dessus / mets "Désactivé" dans "Type de démarrage" / valide

 

-5- Relance un scan HijackThis, clique sur "Do a system scan only" et coche les lignes ci-dessous :

O4 - HKLM\..\Run: [MSN Messenger] msnmsgr.exe

O4 - HKLM\..\Run: [checkrun] C:\windows\system32\elitejgf32.exe

O4 - HKLM\..\Run: [system service62] C:\WINDOWS\etb\pokapoka63.exe

O4 - HKLM\..\Run: [system service63] C:\WINDOWS\etb\pokapoka63.exe

O4 - HKLM\..\RunServices: [MSN Messenger] msnmsgr.exe

 

O4 - HKCU\..\Run: [cos4RPc6g] ntd6mon.exe

O4 - HKCU\..\Run: [MSN Messenger] msnmsgr.exe

O4 - HKCU\..\Run: [MS Unix Binary] msnq3insller.exe

O4 - HKCU\..\RunServices: [MSN Messenger] msnmsgr.exe

 

O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab

 

O23 - Service: Net Functions Monitoring (Netmon) - Unknown owner - C:\WINDOWS\System32\Netmon.exe

Ferme toutes les fenêtres sauf HijackThis et "Fix Checked".

 

-6- Supprime les fichiers/dossiers incriminés (s'ils existent encore) par l'Explorateur Windows :

--- C:\windows\system32\elitejgf32.exe

--- C:\WINDOWS\etb (supprime le dossier)

--- msnmsgr.exe (recherche sur le disque, probablement dans System32, quelle est sa date de dernière maj ? Attention de ne pas te tromper)

--- ntd6mon.exe (recherche sur le disque, probablement dans System32, quelle est sa date de dernière maj ?)

--- msnq3insller.exe (recherche sur le disque, probablement dans System32, quelle est sa date de dernière maj ?)

En cas de difficultés, vérifier l'option d'affichage des fichiers, les attributs "Lecture seule", etc.

- suppression des fichiers inutiles par EasyCleaner-Inutile(s)

- vidage des zones de quarantaine éventuelles

- nettoyage de la base de registres par EasyCleaner-Registre

 

-7- Renomme le fichier suivant ! Je te le fais renommer car il m'est inconnu et je ne veux pas le perdre, juste le rendre inactif (pour le moment) ; je te conseille de mettre un nom reprenant le nom-tiret-l'extension.anc :

--- C:\WINDOWS\System32\Netmon.exe

Si tout est bon dans 2 jours, tu les supprimeras.

 

-8- Redémarre l'ordinateur en mode normal et poste un nouveau rapport HijackThis à titre de vérification.

 

-9- Qu'en est-il des dysfonctionnements ?

 

Ceci concerne le nettoyage dans une optique malware ; lorsque ton ordinateur sera bien propre, on pourra aller au delà en parlant optimisation de ton système !

Posté(e)

et me revoila de nouveau

je fais suivre ma derniere analyse en mode sans echec (pour y acceder avec la touche F8 j'ai du debrancher tous les ports USB de l'ordi sauf celui du clavier)

confirmée

j'ai desactivée le service Net Fonctions Monotoring en demarrage dois-je le remettre comme avant ou le laisser comme cela (entre nous il sert a quoi)

 

je pense aussi qu'il y a d'autres programmes au demarrage qui ne sont pas tres utiles tu pourras me dire par la suite lesquels je peux desactiver

 

sinon je n'ai toujours pas trouver les programmes pour lesquels tu me demandes les dates des dernieres mises a jour( donne moi un peu plus de precisions pour les trouver je suis pas tres douée)

 

j'ai supprimée (encore dans la corbeille) tous les dossiers inutiles avec easycleaner

mais es tu sur que je peux vraiment suprimer tout ce qui se trouve sur nettoyage du registre la liste est vraiment tres longue (42 pages de HKEY) j'ai toujours tres peur de jeter (comme tu as pu le voir apres premiere analyse j'aime bien stocker)

 

sinon au niveau de l'ordi petit bilan

il tourne vachement mieux beaucoup plus rapide au demarrage

plus de pages internet qui arrivent toutes seules, plus d'icones non plus sur le bureau( faudra voir dans qq jours ) plus cette fenetre qui s'affichait dès la mise en route du PC et me demandait l'autorisation de tel vers je ne sais quel truc mais bien sur not free

petit detail qui demande confirmation

il parait que la ligne c:\windows\system32\Isass.exe correspondrait au ver Sasser est ce vrai ? :P

 

voila le rapport

Logfile of HijackThis v1.99.1

Scan saved at 22:30:17, on 12/08/2005

Platform: Windows XP SP2 (WinNT 5.01.2600)

MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

 

Running processes:

C:\WINDOWS\System32\smss.exe

C:\WINDOWS\system32\winlogon.exe

C:\WINDOWS\system32\services.exe

C:\WINDOWS\system32\lsass.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\system32\svchost.exe

C:\WINDOWS\Explorer.EXE

C:\Hijackthis\HijackThis.exe

 

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.google.fr/

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://home.free.fr/

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Liens

O2 - BHO: e-Carte Bleue Browser Helper Object - {2E03C0FD-4C48-43A7-9A54-00240C70FF16} - C:\WINDOWS\system32\BhoECart.dll

O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE NvQTwk,NvCplDaemon initialize

O4 - HKLM\..\Run: [AdaptecDirectCD] "C:\Program Files\Adaptec\Easy CD Creator 5\DirectCD\DirectCD.exe"

O4 - HKLM\..\Run: [iamapp] C:\Program Files\Norton Internet Security\IAMAPP.EXE

O4 - HKLM\..\Run: [NAV Agent] C:\PROGRA~1\NORTON~1\navapw32.exe

O4 - HKLM\..\Run: [Camera Detector] C:\PROGRA~1\ACDSYS~1\ACDSee\CAMDET~1.EXE

O4 - HKLM\..\Run: [eCarteBleue-SG-P3] "C:\Program Files\e-Carte Bleue\SG\e-Carte Bleue\ECB-SG.exe" /dontopenmycards

O4 - HKLM\..\Run: [ToUcamVProperty] C:\PROGRA~1\PHILIP~1\VProperty.exe

O4 - HKLM\..\Run: [symantec NetDriver Monitor] C:\PROGRA~1\SYMNET~1\SNDMon.exe /Consumer

O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe

O4 - HKCU\..\Run: [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background

O4 - HKCU\..\Run: [Yahoo! Pager] C:\PROGRA~1\Yahoo!\MESSEN~1\ypager.exe -quiet

O4 - HKCU\..\Run: [incrediMail] C:\PROGRA~1\INCRED~1\bin\IncMail.exe /c

O4 - Global Startup: EPSON Status Monitor 3 Environment Check 2.lnk = C:\WINDOWS\system32\spool\drivers\w32x86\3\E_SRCV02.EXE

O8 - Extra context menu item: &Add animation to IncrediMail Style Box - C:\PROGRA~1\INCRED~1\bin\resources\WebMenuImg.htm

O9 - Extra button: Sites Perso - {06FE5D05-8F11-11d2-804F-00105A133818} - http://compaqnet.ifrance.com/heberg/accueil (file missing)

O9 - Extra 'Tools' menuitem: Compaq France - {06FE5D05-8F11-11d2-804F-00105A133818} - http://compaqnet.ifrance.com/heberg/accueil (file missing)

O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\system32\msjava.dll

O9 - Extra 'Tools' menuitem: Console Java (Sun) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\WINDOWS\system32\msjava.dll

O9 - Extra button: Capturer ! - {47055D63-DFCD-11d3-8406-00500445A7D0} - C:\Program Files\Goto\Memoweb 3\IEBtn\Launcher (file missing)

O9 - Extra 'Tools' menuitem: Capturer ce web - {47055D63-DFCD-11d3-8406-00500445A7D0} - C:\Program Files\Goto\Memoweb 3\IEBtn\Launcher (file missing)

O9 - Extra button: ICQ Pro - {6224f700-cba3-4071-b251-47cb894244cd} - C:\Program Files\ICQ\ICQ.exe (file missing)

O9 - Extra 'Tools' menuitem: ICQ - {6224f700-cba3-4071-b251-47cb894244cd} - C:\Program Files\ICQ\ICQ.exe (file missing)

O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Program Files\Messenger\msmsgs.exe

O14 - IERESET.INF: START_PAGE_URL=http://home.free.fr/

O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab

O16 - DPF: {0246ECA8-996F-11D1-BE2F-00A0C9037DFE} (TDServer Control) - http://fr.encyclopedia.yahoo.com/rsc/tdserver.cab

O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=39204

O23 - Service: C-DillaCdaC11BA - Macrovision - C:\WINDOWS\System32\drivers\CDAC11BA.EXE

O23 - Service: EPSON Printer Status Agent2 (EPSONStatusAgent2) - SEIKO EPSON CORPORATION - C:\Program Files\Fichiers communs\EPSON\EBAPI\SAgent2.exe

O23 - Service: IMAPI CD-Burning COM Service (ImapiService) - Roxio Inc. - C:\WINDOWS\System32\ImapiRox.exe

O23 - Service: Service Norton AntiVirus Auto-Protect (navapsvc) - Symantec Corporation - C:\Program Files\Norton AntiVirus\navapsvc.exe

O23 - Service: Norton Internet Security Service (NISSERV) - Symantec Corporation - C:\Program Files\Norton Internet Security\NISSERV.EXE

O23 - Service: Norton Internet Security Accounts Manager (NISUM) - Symantec Corporation - C:\Program Files\Norton Internet Security\NISUM.EXE

O23 - Service: NVIDIA Driver Helper Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\System32\nvsvc32.exe

O23 - Service: ScriptBlocking Service (SBService) - Symantec Corporation - C:\PROGRA~1\FICHIE~1\SYMANT~1\SCRIPT~1\SBServ.exe

O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\SNDSrvc.exe

O23 - Service: Norton Internet Security Proxy Service (SymProxySvc) - Symantec Corporation - C:\Program Files\Norton Internet Security\SymProxySvc.exe

O23 - Service: SymWMI Service (SymWSC) - Symantec Corporation - C:\Program Files\Fichiers communs\Symantec Shared\Security Center\SymWSC.exe

 

 

TU PENSES QU'ON VA S'EN SORTIR ? :P

@+ et merci

Posté(e)

Bonjour pounette, bonjour à tous,

 

Excuse moi de ne pas répondre très rapidement mais en semaine, j'ai des journées très dures et quand je peux rentrer, je suis exténué et poste peu !

 

Voici le week-end, je vais pouvoir passer plus de temps sur le forum et décharger un peu mes petits camarades, qui se donnent beaucoup pour Zeb'Sécurité !

 

TU PENSES QU'ON VA S'EN SORTIR ?
On va tout faire pour ! :P

Ton rapport HijackThis a une bien meilleure tête !

 

et me revoila de nouveau

je fais suivre ma derniere analyse en mode sans echec (pour y acceder avec la touche F8 j'ai du debrancher tous les ports USB de l'ordi sauf celui du clavier)

confirmée

j'ai desactivée le service Net Fonctions Monotoring en demarrage dois-je le remettre comme avant ou le laisser comme cela (entre nous il sert a quoi)

Non, laisse Netmon.exe désactivé ! Je suis toujours très prudent et te l'ai fait renommer (au lieu de le supprimer) mais les liens disent qu'il arrive avec Mimail ( http://startup.iamnotageek.com/srch-netmon.exe.html

http://securityresponse.symantec.com/avcen...imail.m@mm.html

http://www.bleepingcomputer.com/startups/n...n.exe-3645.html )

J'ai vérifié et nous allons supprimer ce service et ce fichier !

je pense aussi qu'il y a d'autres programmes au demarrage qui ne sont pas tres utiles tu pourras me dire par la suite lesquels je peux desactiver
On en parlera lorsque ton système sera propre !
sinon je n'ai toujours pas trouver les programmes pour lesquels tu me demandes les dates des dernieres mises a jour( donne moi un peu plus de precisions pour les trouver je suis pas tres douée)
Okay, on va s'en occuper
j'ai supprimée (encore dans la corbeille) tous les dossiers inutiles avec easycleaner

mais es tu sur que je peux vraiment suprimer tout ce qui se trouve sur nettoyage du registre la liste est vraiment tres longue (42 pages de HKEY) j'ai toujours tres peur de jeter (comme tu as pu le voir apres premiere analyse j'aime bien stocker)

42 pages !?!? sûr que c'est impressionnant ! Combien d'éléments (ce doit être affiché par EasyCleaner) ? est-ce que toutes les lignes ont une icône verte ? As-tu fait comme indiqué, à savoir bouton "Registre" (après le bouton "Inutile(s)") ?
sinon au niveau de l'ordi petit bilan

il tourne vachement mieux beaucoup plus rapide au demarrage

plus de pages internet qui arrivent toutes seules, plus d'icones non plus sur le bureau( faudra voir dans qq jours ) plus cette fenetre qui s'affichait dès la mise en route du PC et me demandait l'autorisation de tel vers je ne sais quel truc mais bien sur not free

Super !
petit detail qui demande confirmation

il parait que la ligne c:\windows\system32\Isass.exe correspondrait au ver Sasser est ce vrai ? icon_eek.gif

Je regarde mieux... es-tu sûre qu'il s'agit de Isass.exe (avec in I comme Isidore) ?!?!?! où as-tu vu çà ? Tu n'as que Lsass qui est un processus normal de Windows (authentification de l'utilisateur).
Posté(e)

Rebonjour pounette, rebonjour à tous,

 

J'ai regardé soigneusement ton rapport HijackThis et tout est propre ! Félicitations !

 

Je vais revenir sur les remarques diverses pour supprimer les petites choses oubliées !

 

-1- remplace la Machine Virtuelle Java de MicroSoft par celle de Sun MicroSystems en allant sur http://www.java.com/fr/download/manual.jsp

- Clique sur le premier bouton Téléchargé correspondant à "Windows (Installation)

(taille du fichier: 221 KB)" et http://jdl.sun.com/webapps/download/AutoDL?BundleId=10155

Ensuite, reviens tester l'installation ( http://www.java.com/fr/download/manual.jsp ) et clique sur le bouton "Vérifier l'installation" sur la droite (qui correspond au lien http://www.java.com/en/download/installed.jsp )

 

-2- suppression des éléments correspondant à l'ancienne ligne

O23 - Service: Net Functions Monitoring (Netmon) - Unknown owner - C:\WINDOWS\System32\Netmon.exe
-21- Démarrer / Exécuter / tape RegEdit et clique sur OK

- sur la partie gauche, déroule l'arborescence des clés de manière à trouver

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Net Functions Monitoring

- sur la partie droite, regarde "ImagePath" et vérifie qu'il s'agit bien de C:\WINDOWS\System32\Netmon.exe

- sélectionne la clé (si ce n'est déjà fait) HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Net Functions Monitoring

- clic droit / Supprimer / confirme si nécessaire

- quitte la base de registres

-22- Suppression du fichier :

Affichons d'abord tous les fichiers

Clic droit sur "Démarrer" / Explorer

- menu Outils / Option des dossiers / onglet Affichage

- cocher "Afficher les fichiers et dossiers cachés"

- décocher "Masquer les extensions des fichiers dont le type est connu"

- décocher "Masquer les fichiers protégés du système d'exploitation"

- OK

(en fin de traitement, lorsque le système sera bien propre, il faudra revenir et rétablir les choses sauf pour les extensions de fichier)

 

- naviguer (partie gauche) en recherchant le répertoire C:\windows\system32

- sur la partie droite, aller cliquer sur le fichier Netmon.exe (tu l'as peut-être renommé Netmon-exe.anc)

- clic droit / Supprimer

- quitter l'Explorateur Windows

 

-3- Suppression des fichiers que tu n'as pas trouvés

--- C:\windows\system32\elitejgf32.exe

--- C:\WINDOWS\etb (supprime le dossier)

Je suppose que tu as supprimé ces fichier et dossier...

Nous allons reprendre ces lignes :

--- msnmsgr.exe (recherche sur le disque, probablement dans System32, quelle est sa date de dernière maj ? Attention de ne pas te tromper)

--- ntd6mon.exe (recherche sur le disque, probablement dans System32, quelle est sa date de dernière maj ?)

--- msnq3insller.exe (recherche sur le disque, probablement dans System32, quelle est sa date de dernière maj ?)

Lance l'Explorateur Windows par

- clic droit sur Démarrer / Explorer

- va en haut du panneau de gauche sur "Disque local (C:)"

- appuie sur la touche [F3]

- clique sur l'option "Tous les fichiers et tous les dossiers"

- nom de fichier, tape "msnq3insller.exe" (pas les guillemets)

- supprime le fichier

Supprime de même "ntd6mon.exe"

 

Pour "msnmsgr.exe", ne supprime pas encore mais, s'il te plaît, dis moi :

--- dans quel dossier est ce fichier ?

--- quelle est sa taille ?

--- quelle est sa date de dernière mise à jour ?

 

-4- ne supprime surtout pas c:\windows\system32\lsass.exe (avec un L comme Lima)

 

-5- pour ce qui est des clés de registres affichées par Easycleaner-bouton Registre, j'attends ta réponse à mes questions.

Posté(e)

coucou et bonjour a tous :P

tu n'as pas a t'excuser tu fais quand tu as le temps c'est deja bien

 

entre l'aeroport et la visite chez le veto me voila

une petite demi heure pour repondre et faire qq manipes sur ordi

 

je suis ravi moi aussi que le rapport de mon analyse te plaise

moi j'y comprends toujours rien mais tout ce que je vois c'est que c'est beaucoup beaucoup mieux merci encore

 

pour les details

pour easycleaner j'ai lancé supprimer les fichiers inutiles et je les ai mis dans la corbeille ils y sont toujours apres j'ai cliqué sur registre mais j'ai pas osé jeter tout si tu veux je mets la copie du rapport pour te faire une idée ( peut etre que j'ai pas parametrer comme il faut easycleaner j'ai rien touché dans les options)

 

pour le ver sasser j'ai peut etre pas bien lu c'est toi je pense qui a raison mais ne t'inquiete pas je ne jette rien sans demander (je suis une collectionneuse)

 

cela va peut etre te faire tomber de ton siege alors accroche toi bien

rapport easycleaner base de registre

 

Racine Clé de Registre Modifié Valeur de chaîne Fichiers/réf. chemin

HKEY_LOCAL_MACHINE Software\Microsoft\Code Store Database\Distribution Units\{9F1C11AA-197B-4942-BA54-47A8489BB47F}\Contains\Files 15/07/2004 22:16:43 C:\WINDOWS\System32\iuctl.dll

HKEY_CURRENT_USER Software\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\Layers 02/02/2003 15:12:14 C:\PROGRAMF\ATCCE1\ATOUTCLI\CE1.EXE 256COLOR

HKEY_USERS S-1-5-21-3369531988-3233852318-2805738209-1009\Software\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\Layers 02/02/2003 15:12:14 C:\PROGRAMF\ATCCE1\ATOUTCLI\CE1.EXE 256COLOR

HKEY_LOCAL_MACHINE Software\Microsoft\COM3\Setup 23/01/2001 10:32:18 Source Path C:\$WIN_NT$.~LS

HKEY_LOCAL_MACHINE Software\Microsoft\MSDTC\Setup 07/08/2005 20:22:00 Source Path C:\$WIN_NT$.~LS

HKEY_LOCAL_MACHINE Software\Microsoft\Transaction Server\Setup(OCM) 23/01/2001 10:32:18 Source Path C:\$WIN_NT$.~LS

HKEY_LOCAL_MACHINE Software\Microsoft\Windows\CurrentVersion\Explorer\DocFolderPaths 14/04/2003 13:12:28 dodo C:\Administrateur

HKEY_CURRENT_USER Software\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\OpenSaveMRU\psd 02/02/2003 10:27:33 d C:\Alain_et_Dominique\Dodo\App0001.psd

HKEY_USERS S-1-5-21-3369531988-3233852318-2805738209-1009\Software\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\OpenSaveMRU\psd 02/02/2003 10:27:33 d C:\Alain_et_Dominique\Dodo\App0001.psd

HKEY_CURRENT_USER Software\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\OpenSaveMRU\ini 13/10/2002 15:35:10 a C:\Alain_et_Dominique\Dodo\best\jeux.ini

HKEY_USERS S-1-5-21-3369531988-3233852318-2805738209-1009\Software\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\OpenSaveMRU\ini 13/10/2002 15:35:10 a C:\Alain_et_Dominique\Dodo\best\jeux.ini

HKEY_CURRENT_USER Software\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\OpenSaveMRU\eml 03/06/2003 16:32:33 a C:\Alain_et_Dominique\Dodo\FW__MISTER_FRANCE_2003[1].msg.eml

HKEY_USERS S-1-5-21-3369531988-3233852318-2805738209-1009\Software\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\OpenSaveMRU\eml 03/06/2003 16:32:33 a C:\Alain_et_Dominique\Dodo\FW__MISTER_FRANCE_2003[1].msg.eml

HKEY_CURRENT_USER Software\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\OpenSaveMRU\xls 10/12/2003 10:24:12 e C:\Alain_et_Dominique\Dodo\JUILLET.xls

HKEY_USERS S-1-5-21-3369531988-3233852318-2805738209-1009\Software\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\OpenSaveMRU\xls 10/12/2003 10:24:12 e C:\Alain_et_Dominique\Dodo\JUILLET.xls

HKEY_CURRENT_USER Software\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\OpenSaveMRU\Web 11/05/2002 19:46:19 a C:\Alain_et_Dominique\Dodo\Local.Web

HKEY_USERS S-1-5-21-3369531988-3233852318-2805738209-1009\Software\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\OpenSaveMRU\Web 11/05/2002 19:46:19 a C:\Alain_et_Dominique\Dodo\Local.Web

HKEY_CURRENT_USER Software\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\OpenSaveMRU\txt 15/05/2003 16:51:18 a C:\Alain_et_Dominique\VolumeC.txt

HKEY_USERS S-1-5-21-3369531988-3233852318-2805738209-1009\Software\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\OpenSaveMRU\txt 15/05/2003 16:51:18 a C:\Alain_et_Dominique\VolumeC.txt

HKEY_CURRENT_USER Software\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\OpenSaveMRU\txt 15/05/2003 16:51:18 b C:\Alain_et_Dominique\VolumeD.txt

HKEY_USERS S-1-5-21-3369531988-3233852318-2805738209-1009\Software\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\OpenSaveMRU\txt 15/05/2003 16:51:18 b C:\Alain_et_Dominique\VolumeD.txt

HKEY_LOCAL_MACHINE Software\Microsoft\Windows\CurrentVersion\Uninstall\Adobe Acrobat 5.0 14/04/2002 09:33:04 InstallSource c:\APPL.ZIP\Acrobat5.0\

HKEY_LOCAL_MACHINE Software\Microsoft\Windows\CurrentVersion\Uninstall\Adobe Acrobat 5.0 14/04/2002 09:33:04 ModifyPath c:\APPL.ZIP\Acrobat5.0\Setup.exe

HKEY_LOCAL_MACHINE Software\Microsoft\Microsoft Interactive Training 14/04/2002 09:33:04 MediaPath c:\APPL.ZIP\content\

HKEY_LOCAL_MACHINE Software\COMPAQ\Internet\CPQINET\CCH 14/04/2002 09:33:04 Path C:\Compaq\CPQINET\CCH.EXE

HKEY_LOCAL_MACHINE Software\Classes\Installer\Products\9EC9653600AFC964FAC55E4D9DA3FC19\SourceList\Net 07/08/2005 20:50:14 1 C:\DOCUME~1\alain\LOCALS~1\Temp\IXP000.TMP\

HKEY_LOCAL_MACHINE Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\9EC9653600AFC964FAC55E4D9DA3FC19\InstallProperties 07/08/2005 20:50:14 InstallSource C:\DOCUME~1\alain\LOCALS~1\Temp\IXP000.TMP\

HKEY_LOCAL_MACHINE Software\Microsoft\Windows\CurrentVersion\Uninstall\{63569CE9-FA00-469C-AF5C-E5D4D93ACF91} 07/08/2005 20:50:14 InstallSource C:\DOCUME~1\alain\LOCALS~1\Temp\IXP000.TMP\

HKEY_CURRENT_USER Software\Sapphire Games\BrainTwister\2.0 01/09/2002 13:31:52 SourcePath C:\DOCUME~1\alain\LOCALS~1\Temp\IXP001.TMP\

HKEY_USERS S-1-5-21-3369531988-3233852318-2805738209-1009\Software\Sapphire Games\BrainTwister\2.0 01/09/2002 13:31:52 SourcePath C:\DOCUME~1\alain\LOCALS~1\Temp\IXP001.TMP\

HKEY_LOCAL_MACHINE Software\Microsoft\Advanced INF Setup\MSIEFTP 01/11/2002 09:42:41 InstallINFFile C:\DOCUME~1\alain\LOCALS~1\Temp\RGI27.tmp

HKEY_LOCAL_MACHINE Software\Microsoft\Advanced INF Setup\IEContentAdvisor.Assoc 01/11/2002 09:42:28 InstallINFFile C:\DOCUME~1\alain\LOCALS~1\Temp\RGIF.tmp

HKEY_CURRENT_USER Software\Microsoft\FrontPage 12/05/2005 15:39:52 WecErrorLog C:\DOCUME~1\alain\LOCALS~1\Temp\wecerr.txt

HKEY_USERS S-1-5-21-3369531988-3233852318-2805738209-1009\Software\Microsoft\FrontPage 12/05/2005 15:39:52 WecErrorLog C:\DOCUME~1\alain\LOCALS~1\Temp\wecerr.txt

HKEY_LOCAL_MACHINE Software\Classes\TypeLib\{E45852AF-F53E-40C5-946B-58EB0B174258}\1.0\HELPDIR 17/09/2004 17:33:12 C:\DOCUME~1\alain\LOCALS~1\Temp\Word8.0

HKEY_LOCAL_MACHINE Software\Classes\TypeLib\{E45852AF-F53E-40C5-946B-58EB0B174258}\1.0\0\win32 17/09/2004 17:33:12 C:\DOCUME~1\alain\LOCALS~1\Temp\Word8.0\ShockwaveFlashObjects.exd

HKEY_LOCAL_MACHINE Software\Classes\Installer\Products\C78D6251559ABAF4FB8196B74A753E25\SourceList\Net 01/12/2004 11:12:16 1 C:\DOCUME~1\ALLUSE~1\APPLIC~1\Symantec\LIVEUP~1\DOWNLO~1\EX1333~1\

HKEY_LOCAL_MACHINE Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\C78D6251559ABAF4FB8196B74A753E25\InstallProperties 01/12/2004 11:12:16 InstallSource C:\DOCUME~1\ALLUSE~1\APPLIC~1\Symantec\LIVEUP~1\DOWNLO~1\EX1333~1\

HKEY_LOCAL_MACHINE Software\Microsoft\Windows\CurrentVersion\Uninstall\{1526D87C-A955-4FAB-BF18-697BA457E352} 01/12/2004 11:12:16 InstallSource C:\DOCUME~1\ALLUSE~1\APPLIC~1\Symantec\LIVEUP~1\DOWNLO~1\EX1333~1\

HKEY_LOCAL_MACHINE Software\Classes\Installer\Products\45E1A0ACF0EC66340BC98AB716CD6533\SourceList\Net 27/04/2005 17:04:18 1 C:\DOCUME~1\ALLUSE~1\APPLIC~1\Symantec\LIVEUP~1\DOWNLO~1\EXITEM~1.4_E\

HKEY_LOCAL_MACHINE Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\45E1A0ACF0EC66340BC98AB716CD6533\InstallProperties 27/04/2005 17:04:18 InstallSource C:\DOCUME~1\ALLUSE~1\APPLIC~1\Symantec\LIVEUP~1\DOWNLO~1\EXITEM~1.4_E\

HKEY_LOCAL_MACHINE Software\Microsoft\Windows\CurrentVersion\Uninstall\{CA0A1E54-CE0F-4366-B09C-A87B61DC5633} 27/04/2005 17:04:18 InstallSource C:\DOCUME~1\ALLUSE~1\APPLIC~1\Symantec\LIVEUP~1\DOWNLO~1\EXITEM~1.4_E\

HKEY_LOCAL_MACHINE Software\Classes\TypeLib\{9869EFA6-18E9-11D3-A837-00104B9E30B5}\1.0\0\win32 07/04/2004 13:54:52 C:\DOCUME~1\lola\LOCALS~1\Temp\CmdLineExt03.dll

HKEY_LOCAL_MACHINE Software\Classes\CLSID\{9869EFB4-18E9-11D3-A837-00104B9E30B5}\InprocServer32 22/02/2005 22:20:59 C:\DOCUME~1\lola\LOCALS~1\Temp\CMDLIN~1.DLL

HKEY_LOCAL_MACHINE Software\Classes\CLSID\{56336BCA-3D8A-11d6-A00B-0050DA18DE71}\InprocServer32 02/02/2004 18:32:51 C:\DOCUME~1\lola\LOCALS~1\Temp\InfoWindow.dll

HKEY_LOCAL_MACHINE Software\Classes\TypeLib\{7AF322C5-AB43-11D4-A00B-0050DA18DE71}\1.0\0\win32 02/02/2004 18:32:51 C:\DOCUME~1\lola\LOCALS~1\Temp\InfoWindow.dll

HKEY_LOCAL_MACHINE Software\Classes\Installer\Products\C838BEBA7A1AD5C47B1EB83441068031\SourceList\Net 09/06/2005 18:00:04 1 C:\DOCUME~1\lola\LOCALS~1\Temp\IXP000.TMP\

HKEY_LOCAL_MACHINE Software\Microsoft\Advanced INF Setup\IE6SETUP 12/09/2003 17:53:51 InstallINFFile C:\DOCUME~1\lola\LOCALS~1\Temp\IXP000.TMP\IESetup.inf

HKEY_LOCAL_MACHINE Software\Classes\TypeLib\{C4F70752-E7D0-46DC-8265-9E8D62737EBE}\1.0\HELPDIR 07/04/2004 12:09:40 C:\DOCUME~1\lola\LOCALS~1\Temp\PPT10.0

HKEY_LOCAL_MACHINE Software\Classes\TypeLib\{C4F70752-E7D0-46DC-8265-9E8D62737EBE}\1.0\0\win32 07/04/2004 12:09:40 C:\DOCUME~1\lola\LOCALS~1\Temp\PPT10.0\ShockwaveFlashObjects.exd

HKEY_LOCAL_MACHINE Software\Classes\TypeLib\{3002964C-15AF-41CB-8A50-F46C1E7F16F0}\2.0\HELPDIR 17/12/2002 22:03:05 C:\DOCUME~1\lola\LOCALS~1\Temp\PPT8.0

HKEY_LOCAL_MACHINE Software\Classes\TypeLib\{3002964C-15AF-41CB-8A50-F46C1E7F16F0}\2.0\0\win32 17/12/2002 22:03:05 C:\DOCUME~1\lola\LOCALS~1\Temp\PPT8.0\MSForms.exd

HKEY_LOCAL_MACHINE Software\Classes\TypeLib\{F99490F5-76A7-44DA-B3F9-A0BC7FB8DDD4}\2.0\HELPDIR 07/04/2004 12:09:40 C:\DOCUME~1\lola\LOCALS~1\Temp\VBE

HKEY_LOCAL_MACHINE Software\Classes\TypeLib\{F99490F5-76A7-44DA-B3F9-A0BC7FB8DDD4}\2.0\0\win32 07/04/2004 12:09:40 C:\DOCUME~1\lola\LOCALS~1\Temp\VBE\MSForms.exd

HKEY_LOCAL_MACHINE Software\Classes\TypeLib\{0C04F8A2-BBBD-4D14-9FB9-063DD3E7AB40}\2.0\HELPDIR 04/07/2002 20:53:54 C:\DOCUME~1\lola\LOCALS~1\Temp\Word8.0

HKEY_LOCAL_MACHINE Software\Classes\TypeLib\{277B2C26-A747-4EEC-A853-36EEA869BE9D}\1.0\HELPDIR 07/09/2002 18:19:10 C:\DOCUME~1\lola\LOCALS~1\Temp\Word8.0

HKEY_LOCAL_MACHINE Software\Classes\TypeLib\{3ECE4D47-8C0A-4A51-AEBB-E1649BD99ECE}\1.0\HELPDIR 08/05/2004 12:14:11 C:\DOCUME~1\lola\LOCALS~1\Temp\Word8.0

HKEY_LOCAL_MACHINE Software\Classes\TypeLib\{46467815-489C-4CC8-81B3-D256631DCE76}\2.0\HELPDIR 24/10/2002 15:34:47 C:\DOCUME~1\lola\LOCALS~1\Temp\Word8.0

HKEY_LOCAL_MACHINE Software\Classes\TypeLib\{82559818-B640-4C55-AC0A-83C1D6EAA910}\2.0\HELPDIR 10/04/2004 09:05:09 C:\DOCUME~1\lola\LOCALS~1\Temp\Word8.0

HKEY_LOCAL_MACHINE Software\Classes\TypeLib\{9F153AE2-66B1-4DB9-AA17-777ECE882700}\1.0\HELPDIR 24/11/2002 08:31:44 C:\DOCUME~1\lola\LOCALS~1\Temp\Word8.0

HKEY_LOCAL_MACHINE Software\Classes\TypeLib\{277B2C26-A747-4EEC-A853-36EEA869BE9D}\1.0\0\win32 07/09/2002 18:19:10 C:\DOCUME~1\lola\LOCALS~1\Temp\Word8.0\MARQUEELib.exd

HKEY_LOCAL_MACHINE Software\Classes\TypeLib\{9F153AE2-66B1-4DB9-AA17-777ECE882700}\1.0\0\win32 24/11/2002 08:31:44 C:\DOCUME~1\lola\LOCALS~1\Temp\Word8.0\MARQUEELib.exd

HKEY_LOCAL_MACHINE Software\Classes\TypeLib\{0C04F8A2-BBBD-4D14-9FB9-063DD3E7AB40}\2.0\0\win32 04/07/2002 20:53:54 C:\DOCUME~1\lola\LOCALS~1\Temp\Word8.0\MSForms.exd

HKEY_LOCAL_MACHINE Software\Classes\TypeLib\{46467815-489C-4CC8-81B3-D256631DCE76}\2.0\0\win32 24/10/2002 15:34:47 C:\DOCUME~1\lola\LOCALS~1\Temp\Word8.0\MSForms.exd

HKEY_LOCAL_MACHINE Software\Classes\TypeLib\{82559818-B640-4C55-AC0A-83C1D6EAA910}\2.0\0\win32 10/04/2004 09:05:09 C:\DOCUME~1\lola\LOCALS~1\Temp\Word8.0\MSForms.exd

HKEY_LOCAL_MACHINE Software\Classes\TypeLib\{3ECE4D47-8C0A-4A51-AEBB-E1649BD99ECE}\1.0\0\win32 08/05/2004 12:14:11 C:\DOCUME~1\lola\LOCALS~1\Temp\Word8.0\ShockwaveFlashObjects.exd

HKEY_LOCAL_MACHINE Software\Classes\CLSID\{6EB75D93-1F08-213E-3DC5-8714BFEDFE8}\{4093CC05-E32F-73E7-8350-BF053133D0A} 09/08/2005 19:28:20 WRL7XEF5Z4WVV6V2NY8FI3NU c:\docume~R\BEB0\locals~R\t4CF\JCFXWXQ.4N4

HKEY_LOCAL_MACHINE Software\Classes\CLSID\{29EBC4A0-A5C2-11D0-9374-00A0C90D0410}\LocalServer32 02/06/2002 15:47:56 C:\FICHIE~1\Corel\PRINTH~1\photohse.exe

HKEY_LOCAL_MACHINE Software\Classes\CLSID\{C0E10005-0200-0900-C0E1-C0E1C0E1C0E1}\InprocServer32 02/06/2002 15:27:17 C:\FICHIE~1\Corel\PRINTH~1\wt9li.dll

HKEY_LOCAL_MACHINE Software\Classes\CLSID\{C0E10005-0300-0900-C0E1-C0E1C0E1C0E1}\InprocServer32 02/06/2002 15:27:17 C:\FICHIE~1\Corel\PRINTH~1\wt9li.dll

HKEY_LOCAL_MACHINE Software\Ahead\Nero - Burning Rom\Settings 27/02/2005 16:31:43 NeroCompilation C:\Lola

HKEY_LOCAL_MACHINE Software\Ahead\Nero - Burning Rom\Settings 27/02/2005 16:31:43 ImageDir C:\Lola

HKEY_LOCAL_MACHINE Software\Ahead\Nero - Burning Rom\Settings 27/02/2005 16:31:43 LogFile C:\Lola

HKEY_LOCAL_MACHINE Software\Ahead\Nero Toolkit\CD Speed\Save 20/07/2003 20:50:32 Folder C:\Lola

HKEY_LOCAL_MACHINE Software\Microsoft\Windows\CurrentVersion\Explorer\DocFolderPaths 14/04/2003 13:12:28 lola C:\Lola

HKEY_LOCAL_MACHINE Software\Microsoft\Windows\CurrentVersion\Uninstall\Foxmail_is1 21/04/2004 18:50:33 Inno Setup: App Path C:\Lola\

HKEY_LOCAL_MACHINE Software\Aerofox\Foxmail 21/04/2004 18:51:38 Executable C:\Lola\Foxmail.exe

HKEY_LOCAL_MACHINE Software\Microsoft\Windows\CurrentVersion\App Paths\C:\CBuilder6\Projects\Neodivx10\Neodivx\Neodivx.exe 20/07/2003 20:39:49 c:\neodivx93\C:\CBuilder6\Projects\Neodivx10\Neodivx\Neodivx.exe

HKEY_LOCAL_MACHINE Software\Classes\TypeLib\{B5502CC6-85A0-4A11-AB3B-036B1FDA2B9B}\1.0\HELPDIR 16/11/2003 20:44:44 C:\Paltalk\

HKEY_LOCAL_MACHINE Software\Classes\CLSID\{3319EDAE-A738-4CC4-A039-0ECA23C1981E}\InprocServer32 16/11/2003 20:44:44 C:\Paltalk\pticon1.dll

HKEY_LOCAL_MACHINE Software\Classes\CLSID\{4D26F18F-5543-4DDC-B0B7-3E4B12199A8E}\InprocServer32 16/11/2003 20:44:44 C:\Paltalk\pticon1.dll

HKEY_LOCAL_MACHINE Software\Classes\CLSID\{4EB5AB56-1A53-45DE-9756-E6A0D46B2698}\InprocServer32 16/11/2003 20:44:44 C:\Paltalk\pticon1.dll

HKEY_LOCAL_MACHINE Software\Classes\CLSID\{A125D8B5-891E-4877-ADD4-A73D27C2DE89}\InprocServer32 16/11/2003 20:44:44 C:\Paltalk\pticon1.dll

HKEY_LOCAL_MACHINE Software\Classes\TypeLib\{B5502CC6-85A0-4A11-AB3B-036B1FDA2B9B}\1.0\0\win32 16/11/2003 20:44:44 C:\Paltalk\pticon1.dll

HKEY_LOCAL_MACHINE Software\Classes\Software\Pegasus Mail\Command 20/11/2002 12:00:41 C:\PMAIL\WINPMAIL.EXE

HKEY_LOCAL_MACHINE Software\Clients\Mail\Pegasus Mail\Shell\open\command 20/11/2002 11:30:35 C:\PMAIL\WINPMAIL.EXE

HKEY_LOCAL_MACHINE Software\Classes\CLSID\{FCEF3C38-F274-11D3-ADEB-0090270D827A}\InprocServer32 22/01/2003 19:28:58 C:\PROGRA~1\ICQ\ICQChnl.ocx

HKEY_LOCAL_MACHINE Software\Classes\CLSID\{FCEF3C39-F274-11D3-ADEB-0090270D827A}\InprocServer32 22/01/2003 19:28:58 C:\PROGRA~1\ICQ\ICQChnl.ocx

HKEY_LOCAL_MACHINE Software\Classes\CLSID\{9F9012BA-E55B-11D3-ADE7-0090270D8F00}\InprocServer32 22/01/2003 19:28:59 C:\PROGRA~1\ICQ\ICQHTT~1.OCX

HKEY_LOCAL_MACHINE Software\Classes\CLSID\{42D0B57E-5EF6-4DC0-BC75-8A5DD85AD84B}\InprocServer32 22/01/2003 19:29:05 C:\PROGRA~1\ICQ\ICQSWA~1.OCX

HKEY_LOCAL_MACHINE Software\Classes\CLSID\{D26BB11A-2890-11D3-AF1A-0090270D8D35}\InProcServer32 22/01/2003 19:29:02 C:\PROGRA~1\ICQ\STREAM~1.DLL

HKEY_LOCAL_MACHINE Software\Classes\CLSID\{2524A5A2-6DE6-433B-A067-33AAA8CF1587}\LocalServer32 24/09/2003 17:52:33 C:\PROGRA~1\INTERA~1\INTERA~1\iPlayer.exe

HKEY_LOCAL_MACHINE Software\Classes\CLSID\{83D4679F-B6D7-11D2-BF36-00C04FB90A03}\InprocServer32 01/07/2003 11:51:51 C:\PROGRA~1\MESSEN~1\rtcimsp.dll

HKEY_LOCAL_MACHINE Software\Vid_0471\ToUcam\VLounge\EManual 16/07/2004 19:55:53 PathName C:\PROGRA~1\PHILIP~1\eManual\Index.htm

HKEY_LOCAL_MACHINE Software\Vid_0471\Pid_0310 16/07/2004 19:59:19 PDFManual C:\PROGRA~1\PHILIP~1\Manual\Francais\Manual.pdf

HKEY_LOCAL_MACHINE Software\Vid_0471\Pid_0311 16/07/2004 19:59:19 PDFManual C:\PROGRA~1\PHILIP~1\Manual\Francais\Manual.pdf

HKEY_LOCAL_MACHINE Software\Vid_0471\Pid_0312 16/07/2004 19:59:19 PDFManual C:\PROGRA~1\PHILIP~1\Manual\Francais\Manual.pdf

HKEY_LOCAL_MACHINE Software\Vid_0471\Pid_0313 16/07/2004 19:59:19 PDFManual C:\PROGRA~1\PHILIP~1\Manual\Francais\Manual.pdf

HKEY_LOCAL_MACHINE Software\Vid_0471\Pid_0310 16/07/2004 19:59:19 ManualFile C:\PROGRA~1\PHILIP~1\Manual\Francais\Win\Pcvc720_730_740k\index.html

HKEY_LOCAL_MACHINE Software\Vid_0471\Pid_0311 16/07/2004 19:59:19 ManualFile C:\PROGRA~1\PHILIP~1\Manual\Francais\Win\Pcvc720_730_740k\index.html

HKEY_LOCAL_MACHINE Software\Vid_0471\Pid_0313 16/07/2004 19:59:19 ManualFile C:\PROGRA~1\PHILIP~1\Manual\Francais\Win\Pcvc720_730_740k\index.html

HKEY_LOCAL_MACHINE Software\Vid_0471\Pid_0310 16/07/2004 19:59:19 PropPageHelpImg C:\PROGRA~1\PHILIP~1\Manual\Francais\Win\Pcvc720_730_740k\Index05a.html

HKEY_LOCAL_MACHINE Software\Vid_0471\Pid_0311 16/07/2004 19:59:19 PropPageHelpImg C:\PROGRA~1\PHILIP~1\Manual\Francais\Win\Pcvc720_730_740k\Index05a.html

HKEY_LOCAL_MACHINE Software\Vid_0471\Pid_0313 16/07/2004 19:59:19 PropPageHelpImg C:\PROGRA~1\PHILIP~1\Manual\Francais\Win\Pcvc720_730_740k\Index05a.html

HKEY_LOCAL_MACHINE Software\Vid_0471\Pid_0310 16/07/2004 19:59:19 PropPageHelpCam C:\PROGRA~1\PHILIP~1\Manual\Francais\Win\Pcvc720_730_740k\Index05b.html

HKEY_LOCAL_MACHINE Software\Vid_0471\Pid_0311 16/07/2004 19:59:19 PropPageHelpCam C:\PROGRA~1\PHILIP~1\Manual\Francais\Win\Pcvc720_730_740k\Index05b.html

HKEY_LOCAL_MACHINE Software\Vid_0471\Pid_0313 16/07/2004 19:59:19 PropPageHelpCam C:\PROGRA~1\PHILIP~1\Manual\Francais\Win\Pcvc720_730_740k\Index05b.html

HKEY_LOCAL_MACHINE Software\Vid_0471\Pid_0310 16/07/2004 19:59:19 PropPageHelpAud C:\PROGRA~1\PHILIP~1\Manual\Francais\Win\Pcvc720_730_740k\Index05c.html

HKEY_LOCAL_MACHINE Software\Vid_0471\Pid_0311 16/07/2004 19:59:19 PropPageHelpAud C:\PROGRA~1\PHILIP~1\Manual\Francais\Win\Pcvc720_730_740k\Index05c.html

HKEY_LOCAL_MACHINE Software\Vid_0471\Pid_0313 16/07/2004 19:59:19 PropPageHelpAud C:\PROGRA~1\PHILIP~1\Manual\Francais\Win\Pcvc720_730_740k\Index05c.html

HKEY_LOCAL_MACHINE Software\Vid_0471\Pid_0310 16/07/2004 19:59:19 TWAINHelp C:\PROGRA~1\PHILIP~1\Manual\Francais\Win\Pcvc720_730_740k\Index06.html

HKEY_LOCAL_MACHINE Software\Vid_0471\Pid_0311 16/07/2004 19:59:19 TwainHelp C:\PROGRA~1\PHILIP~1\Manual\Francais\Win\Pcvc720_730_740k\Index06.html

HKEY_LOCAL_MACHINE Software\Vid_0471\Pid_0313 16/07/2004 19:59:19 TWAINHelp C:\PROGRA~1\PHILIP~1\Manual\Francais\Win\Pcvc720_730_740k\Index06.html

HKEY_LOCAL_MACHINE Software\Vid_0471\Pid_0312 16/07/2004 19:59:19 ManualFile C:\PROGRA~1\PHILIP~1\Manual\Francais\Win\Pcvc750k\index.html

HKEY_LOCAL_MACHINE Software\Vid_0471\Pid_0312 16/07/2004 19:59:19 PropPageHelpImg C:\PROGRA~1\PHILIP~1\Manual\Francais\Win\Pcvc750k\Index05a.html

HKEY_LOCAL_MACHINE Software\Vid_0471\Pid_0312 16/07/2004 19:59:19 PropPageHelpCam C:\PROGRA~1\PHILIP~1\Manual\Francais\Win\Pcvc750k\Index05b.html

HKEY_LOCAL_MACHINE Software\Vid_0471\Pid_0312 16/07/2004 19:59:19 PropPageHelpAud C:\PROGRA~1\PHILIP~1\Manual\Francais\Win\Pcvc750k\Index05c.html

HKEY_LOCAL_MACHINE Software\Vid_0471\Pid_0312 16/07/2004 19:59:19 TWAINHelp C:\PROGRA~1\PHILIP~1\Manual\Francais\Win\Pcvc750k\Index06.html

HKEY_CURRENT_USER Software\DivXNetworks\DivX4Windows 08/10/2003 20:30:44 Log File Name C:\PROGRA~1\RIPPAC~1\Data\divx.LOG

HKEY_USERS S-1-5-21-3369531988-3233852318-2805738209-1009\Software\DivXNetworks\DivX4Windows 08/10/2003 20:30:44 Log File Name C:\PROGRA~1\RIPPAC~1\Data\divx.LOG

HKEY_CURRENT_USER Software\Gabest\vsfilter\DefTextPathes 23/01/2004 16:41:39 Path1 c:\subtitles

HKEY_USERS S-1-5-21-3369531988-3233852318-2805738209-1009\Software\Gabest\vsfilter\DefTextPathes 23/01/2004 16:41:39 Path1 c:\subtitles

HKEY_LOCAL_MACHINE Software\Microsoft\Windows\CurrentVersion\Uninstall\Corel Applications 02/06/2002 15:27:16 UninstallString C:\WINDOWS\Corel\Uninst32.exe

HKEY_LOCAL_MACHINE Software\Microsoft\Windows\CurrentVersion\App Paths\D:\InstallShield\Kazaa\kazaa.exe 05/01/2003 11:31:52 C:\WINDOWS\D:\InstallShield\Kazaa\kazaa.exe

HKEY_LOCAL_MACHINE Software\Microsoft\Windows\CurrentVersion\Run 11/08/2005 19:17:04 System service62 C:\WINDOWS\etb\pokapoka63.exe

HKEY_LOCAL_MACHINE Software\Microsoft\Windows\CurrentVersion\Run 11/08/2005 19:17:04 System service63 C:\WINDOWS\etb\pokapoka63.exe

HKEY_LOCAL_MACHINE Software\Microsoft\Windows\CurrentVersion\Setup\SetupX\INF\OEM Name 14/04/2002 09:33:04 Software\Microsoft\Windows\CurrentVersion\Setup\SetupX\INF\OEM Name C:\WINDOWS\INF\OTHER\Smwdm.inf

HKEY_LOCAL_MACHINE Software\Microsoft\Java VM 09/08/2005 16:46:50 LibsDirectory C:\WINDOWS\java\lib

HKEY_LOCAL_MACHINE Software\L&H\TTS\data 17/10/2002 18:41:27 American English$V4.01 C:\WINDOWS\LHSP\DATAFILE\ENG_USA2.C22

HKEY_LOCAL_MACHINE Software\L&H\TTS\Engines 17/10/2002 18:41:27 American English$V4.01 C:\WINDOWS\LHSP\LANGUAGE\ENG_U232.DLL

HKEY_LOCAL_MACHINE Software\L&H\TTS\help 17/10/2002 18:41:27 American English$V4.00 C:\WINDOWS\LHSP\LANGUAGE\ENG_U232.DLL

HKEY_LOCAL_MACHINE Software\L&H\TTS\system 17/10/2002 18:41:27 TTS Manager$V4.00 C:\WINDOWS\LHSP\TTSMGR32.DLL

HKEY_LOCAL_MACHINE Software\L&H\Common 17/10/2002 18:41:27 Visual Edition Kit C:\WINDOWS\LHSP\VEKCTL32.DLL

HKEY_LOCAL_MACHINE Software\Microsoft\Advanced INF Setup\IE5BAK 01/11/2002 09:33:49 InstallINFFile C:\WINDOWS\msdownld.tmp\AS0C64AB.tmp\iew2kuni.inf

HKEY_LOCAL_MACHINE Software\Microsoft\Advanced INF Setup\IEEX 01/11/2002 09:33:53 InstallINFFile C:\WINDOWS\msdownld.tmp\AS0E1C7C.tmp\IEEX\ieexinst.inf

HKEY_LOCAL_MACHINE Software\Microsoft\Advanced INF Setup\OutlookExpress 01/11/2002 09:34:16 InstallINFFile C:\WINDOWS\msdownld.tmp\AS0E2E7E.tmp\oeexcep.inf

HKEY_LOCAL_MACHINE Software\Microsoft\Advanced INF Setup\IEREADME 01/11/2002 09:36:34 InstallINFFile C:\WINDOWS\msdownld.tmp\AS109685.tmp\iereadme.inf

HKEY_LOCAL_MACHINE Software\Microsoft\Windows\CurrentVersion\Explorer\VolumeCaches\Active Setup Temp Folders 21/10/2002 19:29:33 Folder C:\WINDOWS\msdownld.tmp|?:\msdownld.tmp

HKEY_LOCAL_MACHINE Software\Microsoft\Windows\CurrentVersion\App Paths\ORUN32.EXE 14/04/2002 09:33:04 C:\WINDOWS\ORUN32.EXE

HKEY_LOCAL_MACHINE Software\Microsoft\Windows NT\CurrentVersion\SeCEdit 07/08/2005 20:15:50 TemplateUsed C:\WINDOWS\SECFBA.tmp

HKEY_LOCAL_MACHINE Software\Microsoft\Windows\CurrentVersion\SideBySide\Installations\x86_policy.6.0.Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.2180_x-ww_eb84b25e 07/08/2005 20:07:26 Codebase C:\WINDOWS\ServicePackFiles\i386/comctl.man

HKEY_LOCAL_MACHINE Software\Microsoft\Windows\CurrentVersion\SideBySide\Installations\x86_policy.6.0.Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.2180_x-ww_eb84b25e\Codebases\U_Service Pack 2 07/08/2005 20:07:26 URL C:\WINDOWS\ServicePackFiles\i386/comctl.man

HKEY_LOCAL_MACHINE Software\Microsoft\Windows\CurrentVersion\SideBySide\Installations\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.2180_x-ww_a84f1ff9 07/08/2005 20:07:26 Codebase C:\WINDOWS\ServicePackFiles\i386/controls.man

HKEY_LOCAL_MACHINE Software\Microsoft\Windows\CurrentVersion\SideBySide\Installations\x86_Microsoft.Windows.Common-Controls_6595b64144ccf1df_6.0.2600.2180_x-ww_a84f1ff9\Codebases\U_Service Pack 2 07/08/2005 20:07:26 URL C:\WINDOWS\ServicePackFiles\i386/controls.man

HKEY_LOCAL_MACHINE Software\Microsoft\Windows\CurrentVersion\SideBySide\Installations\x86_Microsoft.Windows.SystemCompatible_6595b64144ccf1df_5.1.2600.2000_x-ww_bcc9a281 07/08/2005 20:07:24 Codebase C:\WINDOWS\ServicePackFiles\i386/default.man

HKEY_LOCAL_MACHINE Software\Microsoft\Windows\CurrentVersion\SideBySide\Installations\x86_Microsoft.Windows.SystemCompatible_6595b64144ccf1df_5.1.2600.2000_x-ww_bcc9a281\Codebases\U_Service Pack 2 07/08/2005 20:07:24 URL C:\WINDOWS\ServicePackFiles\i386/default.man

HKEY_LOCAL_MACHINE Software\Microsoft\Windows\CurrentVersion\SideBySide\Installations\x86_policy.5.1.Microsoft.Windows.SystemCompatible_6595b64144ccf1df_5.1.2600.2000_x-ww_0e037a8a 07/08/2005 20:07:24 Codebase C:\WINDOWS\ServicePackFiles\i386/default.man

HKEY_LOCAL_MACHINE Software\Microsoft\Windows\CurrentVersion\SideBySide\Installations\x86_policy.5.1.Microsoft.Windows.SystemCompatible_6595b64144ccf1df_5.1.2600.2000_x-ww_0e037a8a\Codebases\U_Service Pack 2 07/08/2005 20:07:24 URL C:\WINDOWS\ServicePackFiles\i386/default.man

HKEY_LOCAL_MACHINE Software\Microsoft\Windows\CurrentVersion\SideBySide\Installations\x86_Microsoft.Windows.Networking.Dxmrtp_6595b64144ccf1df_5.2.2.3_x-ww_468466a7 07/08/2005 20:07:25 Codebase C:\WINDOWS\ServicePackFiles\i386/dxmrtp.man

HKEY_LOCAL_MACHINE Software\Microsoft\Windows\CurrentVersion\SideBySide\Installations\x86_Microsoft.Windows.Networking.Dxmrtp_6595b64144ccf1df_5.2.2.3_x-ww_468466a7\Codebases\U_Service Pack 2 07/08/2005 20:07:25 URL C:\WINDOWS\ServicePackFiles\i386/dxmrtp.man

HKEY_LOCAL_MACHINE Software\Microsoft\Windows\CurrentVersion\SideBySide\Installations\x86_policy.5.2.Microsoft.Windows.Networking.Dxmrtp_6595b64144ccf1df_5.2.2.3_x-ww_cf59288d 07/08/2005 20:07:26 Codebase C:\WINDOWS\ServicePackFiles\i386/dxmrtp.man

HKEY_LOCAL_MACHINE Software\Microsoft\Windows\CurrentVersion\SideBySide\Installations\x86_policy.5.2.Microsoft.Windows.Networking.Dxmrtp_6595b64144ccf1df_5.2.2.3_x-ww_cf59288d\Codebases\U_Service Pack 2 07/08/2005 20:07:26 URL C:\WINDOWS\ServicePackFiles\i386/dxmrtp.man

HKEY_LOCAL_MACHINE Software\Microsoft\Windows\CurrentVersion\SideBySide\Installations\x86_Microsoft.Windows.GdiPlus_6595b64144ccf1df_1.0.2600.2180_x-ww_522f9f82 07/08/2005 20:07:24 Codebase C:\WINDOWS\ServicePackFiles\i386/gdiplus.man

HKEY_LOCAL_MACHINE Software\Microsoft\Windows\CurrentVersion\SideBySide\Installations\x86_Microsoft.Windows.GdiPlus_6595b64144ccf1df_1.0.2600.2180_x-ww_522f9f82\Codebases\U_Service Pack 2 07/08/2005 20:07:24 URL C:\WINDOWS\ServicePackFiles\i386/gdiplus.man

HKEY_LOCAL_MACHINE Software\Microsoft\Windows\CurrentVersion\SideBySide\Installations\x86_policy.1.0.Microsoft.Windows.GdiPlus_6595b64144ccf1df_1.0.2600.2180_x-ww_5ff735e2 07/08/2005 20:07:24 Codebase C:\WINDOWS\ServicePackFiles\i386/gdiplus.man

HKEY_LOCAL_MACHINE Software\Microsoft\Windows\CurrentVersion\SideBySide\Installations\x86_policy.1.0.Microsoft.Windows.GdiPlus_6595b64144ccf1df_1.0.2600.2180_x-ww_5ff735e2\Codebases\U_Service Pack 2 07/08/2005 20:07:24 URL C:\WINDOWS\ServicePackFiles\i386/gdiplus.man

HKEY_LOCAL_MACHINE Software\Microsoft\Windows\CurrentVersion\SideBySide\Installations\x86_Microsoft.Windows.CPlusPlusRuntime_6595b64144ccf1df_7.0.2600.2180_x-ww_b2505ed9 07/08/2005 20:07:27 Codebase C:\WINDOWS\ServicePackFiles\i386/mswincrt.man

HKEY_LOCAL_MACHINE Software\Microsoft\Windows\CurrentVersion\SideBySide\Installations\x86_Microsoft.Windows.CPlusPlusRuntime_6595b64144ccf1df_7.0.2600.2180_x-ww_b2505ed9\Codebases\U_Service Pack 2 07/08/2005 20:07:27 URL C:\WINDOWS\ServicePackFiles\i386/mswincrt.man

HKEY_LOCAL_MACHINE Software\Microsoft\Windows\CurrentVersion\SideBySide\Installations\x86_policy.7.0.Microsoft.Windows.CPlusPlusRuntime_6595b64144ccf1df_7.0.2600.2180_x-ww_cf5111a1 07/08/2005 20:07:27 Codebase C:\WINDOWS\ServicePackFiles\i386/mswincrt.man

HKEY_LOCAL_MACHINE Software\Microsoft\Windows\CurrentVersion\SideBySide\Installations\x86_policy.7.0.Microsoft.Windows.CPlusPlusRuntime_6595b64144ccf1df_7.0.2600.2180_x-ww_cf5111a1\Codebases\U_Service Pack 2 07/08/2005 20:07:27 URL C:\WINDOWS\ServicePackFiles\i386/mswincrt.man

HKEY_LOCAL_MACHINE Software\Microsoft\Windows\CurrentVersion\SideBySide\Installations\x86_Microsoft.Windows.Networking.RtcDll_6595b64144ccf1df_5.2.2.3_x-ww_d6bd8b95 07/08/2005 20:07:25 Codebase C:\WINDOWS\ServicePackFiles\i386/rtcdll.man

HKEY_LOCAL_MACHINE Software\Microsoft\Windows\CurrentVersion\SideBySide\Installations\x86_Microsoft.Windows.Networking.RtcDll_6595b64144ccf1df_5.2.2.3_x-ww_d6bd8b95\Codebases\U_Service Pack 2 07/08/2005 20:07:25 URL C:\WINDOWS\ServicePackFiles\i386/rtcdll.man

HKEY_LOCAL_MACHINE Software\Microsoft\Windows\CurrentVersion\SideBySide\Installations\x86_policy.5.2.Microsoft.Windows.Networking.Rtcdll_6595b64144ccf1df_5.2.2.3_x-ww_5f924d7b 07/08/2005 20:07:26 Codebase C:\WINDOWS\ServicePackFiles\i386/rtcdll.man

HKEY_LOCAL_MACHINE Software\Microsoft\Windows\CurrentVersion\SideBySide\Installations\x86_policy.5.2.Microsoft.Windows.Networking.Rtcdll_6595b64144ccf1df_5.2.2.3_x-ww_5f924d7b\Codebases\U_Service Pack 2 07/08/2005 20:07:26 URL C:\WINDOWS\ServicePackFiles\i386/rtcdll.man

HKEY_LOCAL_MACHINE Software\Microsoft\Windows\CurrentVersion\SideBySide\Installations\x86_Microsoft.Windows.Networking.RtcRes_6595b64144ccf1df_5.2.2.3_fr_457ebf3d 07/08/2005 20:07:25 Codebase C:\WINDOWS\ServicePackFiles\i386/rtcres.man

HKEY_LOCAL_MACHINE Software\Microsoft\Windows\CurrentVersion\SideBySide\Installations\x86_Microsoft.Windows.Networking.RtcRes_6595b64144ccf1df_5.2.2.3_fr_457ebf3d\Codebases\U_Service Pack 2 07/08/2005 20:07:25 URL C:\WINDOWS\ServicePackFiles\i386/rtcres.man

HKEY_LOCAL_MACHINE Software\Microsoft\Windows\CurrentVersion\Setup 09/08/2005 16:43:45 ServicePackCachePath c:\windows\ServicePackFiles\ServicePackCache

HKEY_LOCAL_MACHINE Software\Microsoft\Cryptography\OID\EncodingType 0\CryptSIPDllCreateIndirectData\{D0BA83B0-DB49-11D2-B886-00C04F866F52} 23/01/2001 10:33:23 Dll C:\WINDOWS\System32\asfsipc.dll

HKEY_LOCAL_MACHINE Software\Microsoft\Cryptography\OID\EncodingType 0\CryptSIPDllGetSignedDataMsg\{D0BA83B0-DB49-11D2-B886-00C04F866F52} 23/01/2001 10:33:23 Dll C:\WINDOWS\System32\asfsipc.dll

HKEY_LOCAL_MACHINE Software\Microsoft\Cryptography\OID\EncodingType 0\CryptSIPDllIsMyFileType\{D0BA83B0-DB49-11D2-B886-00C04F866F52} 23/01/2001 10:33:23 Dll C:\WINDOWS\System32\asfsipc.dll

HKEY_LOCAL_MACHINE Software\Microsoft\Cryptography\OID\EncodingType 0\CryptSIPDllPutSignedDataMsg\{D0BA83B0-DB49-11D2-B886-00C04F866F52} 23/01/2001 10:33:23 Dll C:\WINDOWS\System32\asfsipc.dll

HKEY_LOCAL_MACHINE Software\Microsoft\Cryptography\OID\EncodingType 0\CryptSIPDllRemoveSignedDataMsg\{D0BA83B0-DB49-11D2-B886-00C04F866F52} 23/01/2001 10:33:23 Dll C:\WINDOWS\System32\asfsipc.dll

HKEY_LOCAL_MACHINE Software\Microsoft\Cryptography\OID\EncodingType 0\CryptSIPDllVerifyIndirectData\{D0BA83B0-DB49-11D2-B886-00C04F866F52} 23/01/2001 10:33:23 Dll C:\WINDOWS\System32\asfsipc.dll

HKEY_CURRENT_USER Software\Microsoft\Internet Explorer\Main 11/08/2005 20:08:04 Local Page C:\WINDOWS\system32\blank.htm

HKEY_USERS S-1-5-21-3369531988-3233852318-2805738209-1009\Software\Microsoft\Internet Explorer\Main 11/08/2005 20:08:04 Local Page C:\WINDOWS\system32\blank.htm

HKEY_LOCAL_MACHINE Software\Microsoft\Windows\CurrentVersion\App Paths\cmmgr32.exe 07/08/2005 20:10:29 C:\WINDOWS\System32\cmmgr32.exe

HKEY_LOCAL_MACHINE Software\Classes\CLSID\{6E28339B-7A2A-47B6-AEB2-46BA53782379}\InprocServer32 14/07/2005 13:21:50 C:\WINDOWS\System32\dllcache\msxml32.dll

HKEY_LOCAL_MACHINE Software\Classes\TypeLib\{A2D5957F-6D1A-44CE-BFBA-D448EAAB8781}\1.0\0\win32 14/07/2005 13:21:50 C:\WINDOWS\System32\dllcache\msxml32.dll

HKEY_LOCAL_MACHINE Software\Microsoft\Windows\CurrentVersion\Run 11/08/2005 19:17:04 checkrun C:\windows\system32\elitejgf32.exe

HKEY_LOCAL_MACHINE Software\Microsoft\Multimedia\WMPlayer\Groups\Video\DVD 07/08/2005 20:21:53 RequiredFile C:\WINDOWS\system32\enable.dvd

HKEY_LOCAL_MACHINE Software\Classes\Software\RealNetworks\RealPlayer\6.0\Preferences\SystemCookiesPath 19/07/2004 16:59:28 C:\WINDOWS\System32\syscookies.txt

HKEY_LOCAL_MACHINE Software\Classes\CLSID\{CC2C83A6-9BE4-11D0-98E7-00C04FC2CAF5}\InprocServer32 23/01/2001 11:03:22 SystemDB C:\WINDOWS\System32\system.mdw

HKEY_LOCAL_MACHINE Software\Microsoft\Windows Media Device Manager 27/06/2003 23:10:34 Log.Filename C:\WINDOWS\System32\Wmdm.log

HKEY_LOCAL_MACHINE Software\Microsoft\Windows\CurrentVersion\Setup\SetupX\Catalogs 14/04/2002 09:33:04 C:\WINDOWS\INF\OTHER\Smwdm.inf C:\WINDOWS\System\CatRoot\{F750E6C3-38EE-11D1-85E5-00C04FC295EE}\Smwdm.cat

HKEY_CURRENT_USER Software\K-Dat 12/09/2003 16:02:04 Temp C:\WINDOWS\temp\k-dat\

HKEY_USERS S-1-5-21-3369531988-3233852318-2805738209-1009\Software\K-Dat 12/09/2003 16:02:04 Temp C:\WINDOWS\temp\k-dat\

HKEY_LOCAL_MACHINE Software\Microsoft\Advanced INF Setup\ZzZzZzZz 23/09/2002 16:41:53 InstallCabFile C:\WINDOWS\TEMP\~dxmcab~\strmanim.cab

HKEY_LOCAL_MACHINE Software\Classes\TypeLib\{B162D478-EF46-4475-B1FE-216BDEDB7FAD}\1.0\HELPDIR 11/10/2004 18:19:59 C:\WINDOWS\wt\webdriver\4.1.1\

HKEY_LOCAL_MACHINE Software\Classes\TypeLib\{B7E20302-C22C-4AF2-9D75-C3EB6EEE9DD8}\1.0\HELPDIR 11/10/2004 18:19:59 C:\WINDOWS\wt\webdriver\4.1.1\

HKEY_LOCAL_MACHINE Software\Classes\TypeLib\{FA13AA2E-CA9B-11D2-9780-00104B242EA3}\1.0\HELPDIR 11/10/2004 18:19:58 C:\WINDOWS\wt\webdriver\4.1.1\

HKEY_LOCAL_MACHINE Software\Classes\CLSID\{7F23E6E5-0E79-4aee-B723-B1463805D5A9}\InprocServer32 11/10/2004 18:20:00 C:\WINDOWS\wt\webdriver\4.1.1\sound.dll

HKEY_LOCAL_MACHINE Software\Classes\CLSID\{B9BA256A-075B-49ea-B9E2-7DBC2EF021D5}\InprocServer32 11/10/2004 18:20:00 C:\WINDOWS\wt\webdriver\4.1.1\sound.dll

HKEY_LOCAL_MACHINE Software\Classes\CLSID\{FA13A9FA-CA9B-11D2-9780-00104B242EA3}\InprocServer32 11/10/2004 18:19:58 C:\WINDOWS\wt\webdriver\4.1.1\webdriver.dll

HKEY_LOCAL_MACHINE Software\Classes\TypeLib\{FA13AA2E-CA9B-11D2-9780-00104B242EA3}\1.0\0\win32 11/10/2004 18:19:58 C:\WINDOWS\wt\webdriver\4.1.1\webdriver.dll

HKEY_LOCAL_MACHINE Software\Classes\CLSID\{AB29A544-D6B4-4E36-A1F8-D3E34FC7B00A}\InprocServer32 11/10/2004 18:19:59 C:\WINDOWS\wt\webdriver\4.1.1\wthostctl.dll

HKEY_LOCAL_MACHINE Software\Classes\TypeLib\{B7E20302-C22C-4AF2-9D75-C3EB6EEE9DD8}\1.0\0\win32 11/10/2004 18:19:59 C:\WINDOWS\wt\webdriver\4.1.1\wthostctl.dll

HKEY_LOCAL_MACHINE Software\Classes\CLSID\{0c097121-c5d6-47eb-841d-30bff71a71c4}\InprocServer32 11/10/2004 18:19:59 C:\WINDOWS\wt\webdriver\4.1.1\wtmulti.dll

HKEY_LOCAL_MACHINE Software\Classes\TypeLib\{B162D478-EF46-4475-B1FE-216BDEDB7FAD}\1.0\0\win32 11/10/2004 18:19:59 C:\WINDOWS\wt\webdriver\4.1.1\wtmulti.dll

HKEY_LOCAL_MACHINE Software\Classes\CLSID\{8ECF83A0-1AC9-11D4-8501-00A0CC5D1F63}\InprocServer32 11/10/2004 18:19:59 C:\WINDOWS\wt\webdriver\4.1.1\wtwmplug.ax

HKEY_LOCAL_MACHINE Software\Classes\CLSID\{ECFBE6E0-1AC8-11D4-8501-00A0CC5D1F63}\InprocServer32 11/10/2004 18:19:59 C:\WINDOWS\wt\webdriver\4.1.1\wtwmplug.ax

HKEY_LOCAL_MACHINE Software\Microsoft\IMAPI\StashInfo 16/06/2003 05:47:13 StashPath D:\StashIMAPI.bin

HKEY_CURRENT_USER Software\Microsoft\Windows\ShellNoRoam\MUICache 11/08/2005 19:59:02 C:\windows\system32\elitejgf32.exe elitejgf32

HKEY_USERS S-1-5-21-3369531988-3233852318-2805738209-1009\Software\Microsoft\Windows\ShellNoRoam\MUICache 11/08/2005 19:59:02 C:\windows\system32\elitejgf32.exe elitejgf32

HKEY_CURRENT_USER Software\Microsoft\Windows\ShellNoRoam\MUICache 11/08/2005 19:59:02 C:\DOCUME~1\alain\APPLIC~1\PlusPeak\idarwcbg.exe idarwcbg

HKEY_USERS S-1-5-21-3369531988-3233852318-2805738209-1009\Software\Microsoft\Windows\ShellNoRoam\MUICache 11/08/2005 19:59:02 C:\DOCUME~1\alain\APPLIC~1\PlusPeak\idarwcbg.exe idarwcbg

HKEY_CURRENT_USER Software\Microsoft\Windows\ShellNoRoam\MUICache 11/08/2005 19:59:02 C:\DOCUME~1\alain\LOCALS~1\Temp\Set2.tmp InstallShield ® Setup Launcher

HKEY_CURRENT_USER Software\Microsoft\Windows\ShellNoRoam\MUICache 11/08/2005 19:59:02 C:\DOCUME~1\alain\LOCALS~1\Temp\Set3.tmp InstallShield ® Setup Launcher

HKEY_USERS S-1-5-21-3369531988-3233852318-2805738209-1009\Software\Microsoft\Windows\ShellNoRoam\MUICache 11/08/2005 19:59:02 C:\DOCUME~1\alain\LOCALS~1\Temp\Set2.tmp InstallShield ® Setup Launcher

HKEY_USERS S-1-5-21-3369531988-3233852318-2805738209-1009\Software\Microsoft\Windows\ShellNoRoam\MUICache 11/08/2005 19:59:02 C:\DOCUME~1\alain\LOCALS~1\Temp\Set3.tmp InstallShield ® Setup Launcher

HKEY_CURRENT_USER Software\Microsoft\Windows\ShellNoRoam\MUICache 11/08/2005 19:59:02 C:\DOCUME~1\alain\LOCALS~1\Temp\is-CMHF5.tmp\is-K8C46.tmp is-K8C46

HKEY_USERS S-1-5-21-3369531988-3233852318-2805738209-1009\Software\Microsoft\Windows\ShellNoRoam\MUICache 11/08/2005 19:59:02 C:\DOCUME~1\alain\LOCALS~1\Temp\is-CMHF5.tmp\is-K8C46.tmp is-K8C46

HKEY_CURRENT_USER Software\Microsoft\Windows\ShellNoRoam\MUICache 11/08/2005 19:59:02 C:\WINDOWS\kcmri.exe kcmri

HKEY_USERS S-1-5-21-3369531988-3233852318-2805738209-1009\Software\Microsoft\Windows\ShellNoRoam\MUICache 11/08/2005 19:59:02 C:\WINDOWS\kcmri.exe kcmri

HKEY_CURRENT_USER Software\Microsoft\Windows\ShellNoRoam\MUICache 11/08/2005 19:59:02 C:\DOCUME~1\ALLUSE~1\APPLIC~1\TYPEFI~1\KEEPIN~1.EXE KEEPIN~1

HKEY_USERS S-1-5-21-3369531988-3233852318-2805738209-1009\Software\Microsoft\Windows\ShellNoRoam\MUICache 11/08/2005 19:59:02 C:\DOCUME~1\ALLUSE~1\APPLIC~1\TYPEFI~1\KEEPIN~1.EXE KEEPIN~1

HKEY_CURRENT_USER Software\Microsoft\Windows\ShellNoRoam\MUICache 11/08/2005 19:59:02 C:\WINDOWS\logon.exe logon

HKEY_USERS S-1-5-21-3369531988-3233852318-2805738209-1009\Software\Microsoft\Windows\ShellNoRoam\MUICache 11/08/2005 19:59:02 C:\WINDOWS\logon.exe logon

HKEY_CURRENT_USER Software\Microsoft\Windows\ShellNoRoam\MUICache 11/08/2005 19:59:02 C:\WINDOWS\etb\pokapoka62.exe pokapoka62

HKEY_USERS S-1-5-21-3369531988-3233852318-2805738209-1009\Software\Microsoft\Windows\ShellNoRoam\MUICache 11/08/2005 19:59:02 C:\WINDOWS\etb\pokapoka62.exe pokapoka62

HKEY_CURRENT_USER Software\Microsoft\Windows\ShellNoRoam\MUICache 11/08/2005 19:59:02 C:\WINDOWS\etb\pokapoka63.exe pokapoka63

HKEY_USERS S-1-5-21-3369531988-3233852318-2805738209-1009\Software\Microsoft\Windows\ShellNoRoam\MUICache 11/08/2005 19:59:02 C:\WINDOWS\etb\pokapoka63.exe pokapoka63

HKEY_CURRENT_USER Software\Microsoft\Windows\ShellNoRoam\MUICache 11/08/2005 19:59:02 C:\DOCUME~1\alain\APPLIC~1\PlusPeak\rrnmyqxq.exe rrnmyqxq

HKEY_USERS S-1-5-21-3369531988-3233852318-2805738209-1009\Software\Microsoft\Windows\ShellNoRoam\MUICache 11/08/2005 19:59:02 C:\DOCUME~1\alain\APPLIC~1\PlusPeak\rrnmyqxq.exe rrnmyqxq

HKEY_CURRENT_USER Software\Microsoft\Windows\ShellNoRoam\MUICache 11/08/2005 19:59:02 C:\DOCUME~1\alain\LOCALS~1\Temp\_iu14D2N.tmp Uninstaller

HKEY_USERS S-1-5-21-3369531988-3233852318-2805738209-1009\Software\Microsoft\Windows\ShellNoRoam\MUICache 11/08/2005 19:59:02 C:\DOCUME~1\alain\LOCALS~1\Temp\_iu14D2N.tmp Uninstaller

HKEY_CURRENT_USER Software\Microsoft\Windows\ShellNoRoam\MUICache 11/08/2005 19:59:02 C:\PROGRA~1\SOUTHP~1\SCOOBY~1\UNWISE.EXE UNWISE

HKEY_USERS S-1-5-21-3369531988-3233852318-2805738209-1009\Software\Microsoft\Windows\ShellNoRoam\MUICache 11/08/2005 19:59:02 C:\PROGRA~1\SOUTHP~1\SCOOBY~1\UNWISE.EXE UNWISE

 

en attendant je vais aller faire ce que tu m'as dit plus haut

a plus tard dans la soirée je pense

@+ bon courage :P

Posté(e)

Bonjour pounette,

 

Zut, j'avais lu ton post dans l'après midi et j'ai été dérangé... comme ensuite, la dicussion n'était plus marquée comme "non lue", elle n'attirait plus mon attention et je l'avais oubliée !

 

J'attends confirmation concernant EAsyCleaner-Registres (réponses à mes questions) avant de te dire de tout supprimer !

Posté(e)

recoucou

juste un petit mot avant d'aller manger

 

j'ai remplacé java pas de probleme

message pour verifier installation We detected your java environement as follows

et que devient celui de microSoft ?

il faut le virer ou pas?

 

j'ai pas trouvé la clé que tu me demandais

pas dans la liste

 

j'ai pas trouvé mnsg3insller.exe ni ntd6mon.exe

 

par contre j'ai trouvé enfin 3 fichiers

msnmsgr.exe

msnmsgr.exe.BAK corbeille fichier BAK 30/03/05

msnmsgr.exe c:\progam Files\MSMMessenger Application 27.04.05

MSNMSGR.EXE-366A1A81 c:\window\prefetch fichier PF 12.08.05

 

sinon pour le registre sur easycleaner

oui j'ai bien fait en premier bouton inutiles et j'ai viré tout a la poubelle puis apres bouton registre et la il m'a affiché la liste d'enfer que je t'ai fais suivre plus tot avec un point vert devant chaque ligne

et la panique et j'ai rien supprimé

 

je n'ai pas encore supprimer le dossier netmon.exe.anc j'attends encore

et je jure de ne pas supprimer lsass.exe

promis

@+ avec la nuit :P

Posté(e)

Rebonsoir pounette, rebonsoir à tous,

recoucou

juste un petit mot avant d'aller manger

 

j'ai remplacé java pas de probleme

message pour verifier installation We detected your java environement as follows

et que devient celui de microSoft ?

il faut le virer ou pas?

Je pense que la Machine Virtuelle Java de Sun a remplacé celle de MicroSoft.
j'ai pas trouvé la clé que tu me demandais

pas dans la liste

 

j'ai pas trouvé mnsg3insller.exe ni ntd6mon.exe

Pas de problème, alors !
par contre j'ai trouvé enfin 3 fichiers

msnmsgr.exe

msnmsgr.exe.BAK  corbeille    fichier BAK    30/03/05

msnmsgr.exe c:\progam Files\MSMMessenger    Application      27.04.05

MSNMSGR.EXE-366A1A81 c:\window\prefetch  fichier PF    12.08.05

Je suppose que tu as commis une erreur de recopie en écrivant c:\progam Files\MSMMessenger

Ne supprime pas ces fichiers !

Dans quel dossier (répertoire) est le premier ?

sinon pour le registre sur easycleaner

oui j'ai bien fait en premier bouton inutiles et j'ai viré tout a la poubelle puis apres bouton registre et la il m'a affiché la liste d'enfer que je t'ai fais suivre plus tot avec un point vert devant chaque ligne

et la panique et j'ai rien supprimé

Tu peux vider ta corbeille et supprimer les éléments de "Registre" !

Cet utilitaire est à utiliser régulièrement... ce que tu as supprimé là sont des choses inutiles qui ralentissent ton système !

 

je n'ai pas encore supprimer le dossier netmon.exe.anc j'attends encore
Tu peux supprimer netmon.exe
et je jure de ne pas supprimer lsass.exe

promis

@+ avec la nuit :P

551522[/snapback]

je ne pense pas que Windows te laisserait supprimer lsass.exe
Posté(e)

bonjour

en esperant que le soleil se leve aussi

 

pour repondre a tes questions precedantes

oui il y a bien sur une erreur de recopie c'est un N a la place du M

le dossier "msnmsgr.exe.BAK corbeille fichier BAK 30/03/05"

etait dans la poubele

apres restauration il est dans c:\program Files\MSN Messenger 30.03.05

 

j'en fais quoi ? :P

@+

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...